CVE-2011-5033
DirectAdmin सर्वर पर चलने पर ConfigServer Security & Firewall (CSF) के 5.43 से पहले के संस्करण में CFS.c में स्टैक-आधारित बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को admin.list फ़ाइल में एक लंबी स्ट्रिंग के...
- प्रकाशित
- 29 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 50.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DirectAdmin सर्वर पर चलने पर ConfigServer Security & Firewall (CSF) के 5.43 से पहले के संस्करण में CFS.c में स्टैक-आधारित बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को admin.list फ़ाइल में एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित करने (क्रैश) की अनुमति देता है।
स्रोत
1- CSF Firewall - Buffer Overflow (PoC)एक्सप्लॉइट
FoX HaCkEr · linux · 9 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।