CVE-2011-1213
Autonomy KeyView में lzhsr.dll में पूर्णांक अंडरफ़्लो, जैसा कि IBM Lotus Notes 8.5.2 FP3 से पहले के संस्करणों में उपयोग किया जाता है, दूरस्थ हमलावरों को .lzh अनुलग्नक में विशेष रूप से तैयार किए गए हेडर के माध्यम से...
- प्रकाशित
- 31 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Autonomy KeyView में lzhsr.dll में पूर्णांक अंडरफ़्लो, जैसा कि IBM Lotus Notes 8.5.2 FP3 से पहले के संस्करणों में उपयोग किया जाता है, दूरस्थ हमलावरों को .lzh अनुलग्नक में विशेष रूप से तैयार किए गए हेडर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो स्टैक-आधारित बफर ओवरफ़्लो को ट्रिगर करता है, जिसे SPR PRAD88MJ2W के रूप में भी जाना जाता है।
स्रोत
1Metasploit · windows · 23 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।