CVE-2015-0555
Samsung iPOLiS Device Manager 1.12.2 में XnsSdkDeviceIpInstaller.ocx ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को (1) ReadConfigValue या (2) WriteConfigValue फ़ंक्शन के पहले...
- प्रकाशित
- 24 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samsung iPOLiS Device Manager 1.12.2 में XnsSdkDeviceIpInstaller.ocx ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ हमलावरों को (1) ReadConfigValue या (2) WriteConfigValue फ़ंक्शन के पहले तर्क में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Praveen Darshanam · windows · 22 फ़र॰ 2015
Praveen Darshanam · windows · 14 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।