CVE-2011-0517
स्टैक-आधारित बफर ओवरफ्लो, Sielco Sistemi Winlog Pro 2.07.00 और उससे पहले के संस्करणों में, जब Run TCP/IP server सक्षम हो, दूरस्थ हमलावरों को TCP पोर्ट 46823 पर भेजे गए एक क्राफ्टेड 0x02 ऑपकोड के...
- प्रकाशित
- 20 जन॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्टैक-आधारित बफर ओवरफ्लो, Sielco Sistemi Winlog Pro 2.07.00 और उससे पहले के संस्करणों में, जब Run TCP/IP server सक्षम हो, दूरस्थ हमलावरों को TCP पोर्ट 46823 पर भेजे गए एक क्राफ्टेड 0x02 ऑपकोड के माध्यम से सेवा से वंचित (क्रैश) करने और मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Luigi Auriemma · windows · 14 जन॰ 2011
Metasploit · windows · 21 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।