CVE-2010-4323
novell-tftp.exe में हीप-आधारित बफर ओवरफ्लो, Novell ZENworks Configuration Manager (ZCM) 10.3.1, 10.3.2, और 11.0, तथा पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे TFTP अनुरोध के माध्यम से...
- प्रकाशित
- 18 फ़र॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
novell-tftp.exe में हीप-आधारित बफर ओवरफ्लो, Novell ZENworks Configuration Manager (ZCM) 10.3.1, 10.3.2, और 11.0, तथा पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे TFTP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Francis Provencher · windows · 18 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।