CVE-2012-0198
IBM Tivoli Provisioning Manager Express for Software Distribution 4.1.1 में Isig.isigCtl.1 ActiveX नियंत्रण की RunAndUploadFile विधि में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को...
- प्रकाशित
- 6 मार्च 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 10 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Tivoli Provisioning Manager Express for Software Distribution 4.1.1 में Isig.isigCtl.1 ActiveX नियंत्रण की RunAndUploadFile विधि में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को किसी Asset Information फ़ाइल से संबंधित वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 10 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।