CVE-2012-0271
Novell GroupWise 8.0 (8.0.3 HP1 से पहले) और 2012 (SP1 से पहले) में GroupWise Internet Agent (GWIA) के gwia.exe में स्थित WebConsole घटक में इंटीजर ओवरफ्लो, दूरस्थ हमलावरों को एक क्राफ्टेड...
- प्रकाशित
- 19 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 17 सित॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell GroupWise 8.0 (8.0.3 HP1 से पहले) और 2012 (SP1 से पहले) में GroupWise Internet Agent (GWIA) के gwia.exe में स्थित WebConsole घटक में इंटीजर ओवरफ्लो, दूरस्थ हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो हीप-आधारित बफर ओवरफ्लो को ट्रिगर करता है, जैसा कि Content-Length HTTP हेडर में -1 वाले अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Francis Provencher · windows · 17 सित॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।