CVE-2012-0406
EMC Data Protection Advisor (DPA) 5.5 से 5.8 SP1 में DPA_Utilities.cProcessAuthenticationData फ़ंक्शन दूरस्थ हमलावरों को एक AUTHENTICATECONNECTION कमांड के माध्यम से सेवा से वंचित...
- प्रकाशित
- 20 अप्रैल 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 31 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EMC Data Protection Advisor (DPA) 5.5 से 5.8 SP1 में DPA_Utilities.cProcessAuthenticationData फ़ंक्शन दूरस्थ हमलावरों को एक AUTHENTICATECONNECTION कमांड के माध्यम से सेवा से वंचित (NULL pointer dereference और डेमन क्रैश) करने की अनुमति देता है, जिसमें (1) पासवर्ड फ़ील्ड का अभाव हो या (2) पासवर्ड खाली हो।
स्रोत
1Luigi Auriemma · hardware · 31 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।