CVE-2015-2094
WebGate WinRDS में WESPPlayback.WESPPlaybackCtrl.1 नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को (1) PrintSiteImage, (2) PlaySiteAllChannel, (3) StopSiteAllChannel, या...
- प्रकाशित
- 9 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebGate WinRDS में WESPPlayback.WESPPlaybackCtrl.1 नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को (1) PrintSiteImage, (2) PlaySiteAllChannel, (3) StopSiteAllChannel, या (4) SaveSiteImage फ़ंक्शन के लिए अनिर्दिष्ट वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Praveen Darshanam · windows · 27 मार्च 2015
Praveen Darshanam · windows · 2 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।