CVE-2015-2097
WebGate एम्बेडेड स्टैंडर्ड प्रोटोकॉल (WESP) SDK में कई बफर ओवरफ्लो दूरस्थ हमलावरों को (1) WESPMonitor.WESPMonitorCtrl.1 नियंत्रण में LoadImage या (2) LoadImageEx फ़ंक्शन, (3)...
- प्रकाशित
- 9 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebGate एम्बेडेड स्टैंडर्ड प्रोटोकॉल (WESP) SDK में कई बफर ओवरफ्लो दूरस्थ हमलावरों को (1) WESPMonitor.WESPMonitorCtrl.1 नियंत्रण में LoadImage या (2) LoadImageEx फ़ंक्शन, (3) WESPCONFIGLib.UserItem नियंत्रण में ChangePassword फ़ंक्शन, (4) WESPSerialPort.WESPSerialPortCtrl.1 या (5) WESPPLAYBACKLib.WESPPlaybackCtrl नियंत्रण में Connect फ़ंक्शन, या (6) WESPCONFIGLib.IDList नियंत्रण में AddID फ़ंक्शन, या (7) WESPPLAYBACKLib.WESPPlaybackCtrl नियंत्रण में ConnectEx3 फ़ंक्शन के दूसरे तर्क के लिए एक लंबा स्ट्रिंग के माध्यम से अज्ञात वैक्टर के जरिये मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
3Praveen Darshanam · windows · 26 मार्च 2015
Praveen Darshanam · windows · 2 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।