CVE-2012-0432
NetIQ eDirectory 8.8.7.x (8.8.7.2 से पहले) में Novell NCP कार्यान्वयन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
- प्रकाशित
- 25 दिस॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetIQ eDirectory 8.8.7.x (8.8.7.2 से पहले) में Novell NCP कार्यान्वयन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
स्रोत
2- Novell NCP - Remote Command Executionएक्सप्लॉइट
Gary Nilson · linux · 18 जन॰ 2013
Metasploit · multiple · 24 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।