CVE-2010-1688
2BrightSparks SyncBack Freeware 3.2.20.0, और संभवतः 3.2.21 से पहले के अन्य संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को (1) .sps या (2) zip प्रोफ़ाइल में लंबे फ़ाइलनाम के...
- प्रकाशित
- 24 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2BrightSparks SyncBack Freeware 3.2.20.0, और संभवतः 3.2.21 से पहले के अन्य संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को (1) .sps या (2) zip प्रोफ़ाइल में लंबे फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Lincoln · windows · 19 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।