CVE-2015-2098
WebGate eDVR Manager में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो निम्नलिखित को प्रभावित करते हैं: (1) WESPEvent.WESPEventCtrl.1...
- प्रकाशित
- 22 जुल॰ 2021
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebGate eDVR Manager में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो निम्नलिखित को प्रभावित करते हैं: (1) WESPEvent.WESPEventCtrl.1 नियंत्रण में Connect, (2) ConnectEx, या (3) ConnectEx2 फ़ंक्शन; (4) WESPPlayback.WESPPlaybackCtrl.1 नियंत्रण में AudioOnlySiteChannel फ़ंक्शन; (5) WESPPTZ.WESPPTZCtrl.1 नियंत्रण में Connect या (6) ConnectEx फ़ंक्शन; (7) WESPPlayback.WESPPlaybackCtrl.1 नियंत्रण में SiteChannel प्रॉपर्टी; (8) WESPPlayback.WESPPlaybackCtrl.1 नियंत्रण में SiteName प्रॉपर्टी; या (9) WESPPTZ.WESPPTZCtrl.1 नियंत्रण में OpenDVrSSite फ़ंक्शन।
स्रोत
3Praveen Darshanam · windows · 27 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।