CVE-2011-3493
Cogent DataHub 7.1.1.63 और उससे पहले के संस्करणों में DH_OneSecondTick फ़ंक्शन में मौजूद कई स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे (1) domain, (2) report_domain, (3)...
- प्रकाशित
- 16 सित॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cogent DataHub 7.1.1.63 और उससे पहले के संस्करणों में DH_OneSecondTick फ़ंक्शन में मौजूद कई स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे (1) domain, (2) report_domain, (3) register_datahub, या (4) slave कमांड के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2- Cogent DataHub 7.1.1.63 - Stack Overflowएक्सप्लॉइट
Luigi Auriemma · windows · 14 सित॰ 2011
mr_me · windows · 22 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।