CVE-2010-2351
CIFS.NLM ड्राइवर में स्टैक-आधारित बफर ओवरफ्लो, Novell Netware 6.5 SP8 और पहले के संस्करणों के Netware SMB 1.0 में, दूरस्थ हमलावरों को लंबे AccountName के साथ Sessions Setup AndX पैकेट के माध्यम से...
- प्रकाशित
- 21 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CIFS.NLM ड्राइवर में स्टैक-आधारित बफर ओवरफ्लो, Novell Netware 6.5 SP8 और पहले के संस्करणों के Netware SMB 1.0 में, दूरस्थ हमलावरों को लंबे AccountName के साथ Sessions Setup AndX पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1laurent gaffie · novell · 17 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।