CVE-2011-0900
tsc_launch_remote फ़ंक्शन (src/support.c) में स्टैक-आधारित बफर ओवरफ्लो, Terminal Server Client (tsclient) 0.150 और संभवतः अन्य संस्करणों में, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे hostname...
- प्रकाशित
- 7 फ़र॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tsc_launch_remote फ़ंक्शन (src/support.c) में स्टैक-आधारित बफर ओवरफ्लो, Terminal Server Client (tsclient) 0.150 और संभवतः अन्य संस्करणों में, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे hostname तर्क वाली .RDP फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1D3V!L FUCKER · linux · 2 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।