CVE-2011-2960
Sunway ForceControl 6.1 SP1, SP2 और SP3 के httpsvr.exe 6.0.5.3 में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार URL के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने और संभवतः मनमाना...
- प्रकाशित
- 29 जुल॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sunway ForceControl 6.1 SP1, SP2 और SP3 के httpsvr.exe 6.0.5.3 में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार URL के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Dillon Beresford · windows · 17 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।