CVE-2011-3575
IBM Lotus Domino 8.5.2 के Nnotes.dll में NSFComputeEvaluateExt फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को WebAdmin.nsf में fmHttpPostRequest OpenForm क्रिया में लंबे...
- प्रकाशित
- 17 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Lotus Domino 8.5.2 के Nnotes.dll में NSFComputeEvaluateExt फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को WebAdmin.nsf में fmHttpPostRequest OpenForm क्रिया में लंबे tHPRAgentName पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1rmallof · windows · 20 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।