CVE-2010-1929
Novell iManager 2.7, 2.7.3, और 2.7.3 FTF2 में Tomcat वेब सर्वर में jclient.dll के jclient._Java_novell_jclient_JClient_defineClass@20 फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ...
- प्रकाशित
- 28 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell iManager 2.7, 2.7.3, और 2.7.3 FTF2 में Tomcat वेब सर्वर में jclient.dll के jclient._Java_novell_jclient_JClient_defineClass@20 फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को nps/servlet/webacc के (1) EnteredClassID या (2) NewClassName पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Core Security Technologies · novell · 24 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।