CVE-2012-6530
जब HTTP सक्षम होता है, तो Sysax Multi Server 5.52 से पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, फ़ोल्डर बनाने की अनुमति वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को विशेष रूप से तैयार किए गए अनुरोध के माध्यम से मनमाना कोड...
- प्रकाशित
- 31 जन॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब HTTP सक्षम होता है, तो Sysax Multi Server 5.52 से पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, फ़ोल्डर बनाने की अनुमति वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को विशेष रूप से तैयार किए गए अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Craig Freyman · windows · 18 जन॰ 2012
- Sysax Multi Server 5.50 - Create Folder Remote Code Execution Buffer Overflow (Metasploit)एक्सप्लॉइट
Craig Freyman · windows · 26 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।