CVE-2013-2347
HP Storage Data Protector 6.2X में बैकअप क्लाइंट सेवा (OmniInet.exe) दूरस्थ हमलावरों को TCP पोर्ट 5555 पर एक विशेष रूप से तैयार EXEC_BAR पैकेट के माध्यम से मनमाने कमांड निष्पादित करने या सेवा से वंचित करने...
- प्रकाशित
- 4 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 16 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Storage Data Protector 6.2X में बैकअप क्लाइंट सेवा (OmniInet.exe) दूरस्थ हमलावरों को TCP पोर्ट 5555 पर एक विशेष रूप से तैयार EXEC_BAR पैकेट के माध्यम से मनमाने कमांड निष्पादित करने या सेवा से वंचित करने (denial of service) की अनुमति देती है, उर्फ ZDI-CAN-1885।
स्रोत
2Chris Graham · windows · 16 फ़र॰ 2014
Metasploit · windows · 10 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।