CVE-2010-4227
Novell Netware 6.5 (SP8 से पहले) में XNFS.NLM की xdrDecodeString फ़ंक्शन दूरस्थ हमलावरों को UDP पोर्ट 1234 पर NFS RPC अनुरोध में एक क्राफ्टेड, साइन्ड मान के माध्यम से सेवा से वंचित (abend) करने या मनमाना...
- प्रकाशित
- 25 फ़र॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell Netware 6.5 (SP8 से पहले) में XNFS.NLM की xdrDecodeString फ़ंक्शन दूरस्थ हमलावरों को UDP पोर्ट 1234 पर NFS RPC अनुरोध में एक क्राफ्टेड, साइन्ड मान के माध्यम से सेवा से वंचित (abend) करने या मनमाना कोड निष्पादित करने की अनुमति देती है, जिससे स्टैक-आधारित बफर ओवरफ्लो उत्पन्न होता है।
स्रोत
1Francis Provencher · netware · 24 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।