CVE-2013-5680
hfaxd में HylaFAX+ 5.2.4 से 5.5.3 तक हीप-आधारित बफर ओवरफ्लो, LDAP प्रमाणीकरण का उपयोग करते समय, दूरस्थ हमलावरों को लंबे USER कमांड के माध्यम से सेवा अस्वीकृति (child hang) या मनमाना कोड निष्पादन का कारण...
- प्रकाशित
- 6 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
hfaxd में HylaFAX+ 5.2.4 से 5.5.3 तक हीप-आधारित बफर ओवरफ्लो, LDAP प्रमाणीकरण का उपयोग करते समय, दूरस्थ हमलावरों को लंबे USER कमांड के माध्यम से सेवा अस्वीकृति (child hang) या मनमाना कोड निष्पादन का कारण बनाने की अनुमति दे सकता है।
स्रोत
1- HylaFAX+ 5.2.4 > 5.5.3 - Buffer Overflowएक्सप्लॉइट
Dennis Jenkins · linux · 2 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।