CVE-2011-1866
HP OpenView Storage Data Protector 6.00 से 6.20 में inet सेवा में omniinet.exe में बफर ओवरफ्लो दूरस्थ हमलावरों को EXEC_CMD कार्यक्षमता से संबंधित एक क्राफ्टेड अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 1 जुल॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 30 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP OpenView Storage Data Protector 6.00 से 6.20 में inet सेवा में omniinet.exe में बफर ओवरफ्लो दूरस्थ हमलावरों को EXEC_CMD कार्यक्षमता से संबंधित एक क्राफ्टेड अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Core Security · windows · 30 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।