CVE-2011-1865
HP OpenView Storage Data Protector 6.00 से 6.20 में inet सेवा में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को क्राफ्ट किए गए पैरामीटर वाले अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 1 जुल॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 29 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP OpenView Storage Data Protector 6.00 से 6.20 में inet सेवा में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को क्राफ्ट किए गए पैरामीटर वाले अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
4Core Security · windows · 29 जून 2011
Metasploit · windows · 1 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।