CVE-2012-2276
EMC Documentum Information Rights Management 4.x से 4.7.0100 से पहले और 5.x से 5.0.1030 से पहले के संस्करणों में IRM सर्वर दूरस्थ हमलावरों को इनपुट डेटा के माध्यम से सेवा अस्वीकार (NULL pointer...
- प्रकाशित
- 14 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 12 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EMC Documentum Information Rights Management 4.x से 4.7.0100 से पहले और 5.x से 5.0.1030 से पहले के संस्करणों में IRM सर्वर दूरस्थ हमलावरों को इनपुट डेटा के माध्यम से सेवा अस्वीकार (NULL pointer dereference और daemon क्रैश) उत्पन्न करने की अनुमति देता है जो (1) FIPS फ़ील्ड से रहित है या (2) अमान्य संस्करण संख्या रखता है।
स्रोत
1Luigi Auriemma · hardware · 12 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।