CVE-2011-4789
HP LoadRunner 11.00 के सर्वर में पैच 4 से पहले magentservice.exe में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को एक पैकेट में क्राफ्ट किए गए आकार मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट:...
- प्रकाशित
- 13 जन॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 27 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP LoadRunner 11.00 के सर्वर में पैच 4 से पहले magentservice.exe में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को एक पैकेट में क्राफ्ट किए गए आकार मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: मूल रूप से यह सूचित किया गया था कि प्रभावित उत्पाद HP Diagnostics Server है, लेकिन HP का कहना है कि "वास्तव में कमजोर उत्पाद HP LoadRunner है।"
स्रोत
1Metasploit · windows · 27 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।