CVE-2013-3563
Lianja SQL Server 1.0.0RC5.2 से पहले के संस्करण में db_netserver में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को TCP पोर्ट 8001 पर भेजी गई विशेष रूप से तैयार स्ट्रिंग के माध्यम से सेवा से वंचित करने (daemon...
- प्रकाशित
- 4 जुल॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lianja SQL Server 1.0.0RC5.2 से पहले के संस्करण में db_netserver में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को TCP पोर्ट 8001 पर भेजी गई विशेष रूप से तैयार स्ट्रिंग के माध्यम से सेवा से वंचित करने (daemon क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 31 मई 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।