CVE-2012-5965
UPnP उपकरणों के लिए पोर्टेबल SDK (जिसे libupnp के रूप में भी जाना जाता है, पहले UPnP उपकरणों के लिए Intel SDK) 1.3.1 में SSDP पार्सर के ssdp/ssdp_server.c में unique_service_name फ़ंक्शन में...
- प्रकाशित
- 31 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UPnP उपकरणों के लिए पोर्टेबल SDK (जिसे libupnp के रूप में भी जाना जाता है, पहले UPnP उपकरणों के लिए Intel SDK) 1.3.1 में SSDP पार्सर के ssdp/ssdp_server.c में unique_service_name फ़ंक्शन में स्टैक-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को UDP पैकेट में एक लंबे DeviceType (उर्फ urn device) फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · unix · 5 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।