CVE-2010-2632
Oracle Solaris 8, 9, 10 और 11 Express में FTP सर्वर में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को उपलब्धता प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जनवरी 2011 CPU से प्राप्त की गई थी। Oracle ने एक विश्वसनीय...
- प्रकाशित
- 19 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Solaris 8, 9, 10 और 11 Express में FTP सर्वर में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को उपलब्धता प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जनवरी 2011 CPU से प्राप्त की गई थी। Oracle ने एक विश्वसनीय शोधकर्ता के दावों पर टिप्पणी नहीं की है कि यह libc में glob कार्यान्वयन की समस्या है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को ऐसी निर्मित glob अभिव्यक्तियों के माध्यम से सेवा अस्वीकार (CPU और मेमोरी खपत) उत्पन्न करने की अनुमति देती है जो किसी भी पथनाम से मेल नहीं खातीं।
स्रोत
1Maksymilian Arciemowicz · multiple · 7 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।