CVE-2014-7286
Windows XP और Server 2003 पर Symantec Deployment Solution 6.9 और उससे पहले के संस्करणों में AClient में बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वेक्टरों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 22 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 1 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 66.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP और Server 2003 पर Symantec Deployment Solution 6.9 और उससे पहले के संस्करणों में AClient में बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वेक्टरों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Parvez Anwar · windows · 1 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।