CVE-2010-3894
Java_com_ibm_es_oss_CryptionNative_ESEncrypt फ़ंक्शन में, /opt/IBM/es/lib/libffq.cryptionjni.so में, 8.5 FP6 से पहले के IBM OmniFind Enterprise Edition के प्रशासन इंटरफ़ेस में...
- प्रकाशित
- 12 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Java_com_ibm_es_oss_CryptionNative_ESEncrypt फ़ंक्शन में, /opt/IBM/es/lib/libffq.cryptionjni.so में, 8.5 FP6 से पहले के IBM OmniFind Enterprise Edition के प्रशासन इंटरफ़ेस में लॉगिन फ़ॉर्म में स्थित स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे पासवर्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- IBM OmniFind - Buffer Overflowएक्सप्लॉइट
Fatih Kilic · multiple · 9 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।