CVE-2012-2277
EMC Documentum Information Rights Management के 4.x (4.7.0100 से पहले) और 5.x (5.0.1030 से पहले) संस्करणों में IRM सर्वर, दूरस्थ हमलावरों को कई "batch begin untethered" कमांड्स के Id...
- प्रकाशित
- 14 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 12 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EMC Documentum Information Rights Management के 4.x (4.7.0100 से पहले) और 5.x (5.0.1030 से पहले) संस्करणों में IRM सर्वर, दूरस्थ हमलावरों को कई "batch begin untethered" कमांड्स के Id फ़ील्ड्स में \n (लाइन फीड) वर्णों के माध्यम से सेवा अस्वीकार (pvcontrol.exe प्रक्रिया हैंग) उत्पन्न करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · hardware · 12 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।