CVE-2012-0284
Cisco WVC200 Wireless-G PTZ इंटरनेट वीडियो कैमरे पर PlayerPT.ocx में स्थित Cisco Linksys PlayerPT ActiveX नियंत्रण 1.0.0.15 के SetSource विधि में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को...
- प्रकाशित
- 19 जुल॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 22 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco WVC200 Wireless-G PTZ इंटरनेट वीडियो कैमरे पर PlayerPT.ocx में स्थित Cisco Linksys PlayerPT ActiveX नियंत्रण 1.0.0.15 के SetSource विधि में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को पहले तर्क (जिसे sURL तर्क भी कहा जाता है) में एक लंबे URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2rgod · windows · 22 मार्च 2012
- Cisco Linksys PlayerPT - ActiveX Control SetSource sURL argument Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 3 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।