CVE-2010-1318
AgentX++ 1.4.16 में AgentX::receive_agentx फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो, जैसा कि RealNetworks Helix Server और Helix Mobile Server 11.x से 13.x तथा अन्य उत्पादों में उपयोग किया गया है,...
- प्रकाशित
- 20 अप्रैल 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AgentX++ 1.4.16 में AgentX::receive_agentx फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो, जैसा कि RealNetworks Helix Server और Helix Mobile Server 11.x से 13.x तथा अन्य उत्पादों में उपयोग किया गया है, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2ZSploit.com · windows · 17 अप्रैल 2010
Metasploit · windows · 11 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।