CVE-2015-2898
मेडिकॉम्प MEDCIN इंजन 2.22.20153.226 से पहले के संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को पोर्ट 8190 पर एक क्राफ्टेड पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं, जो (1)...
- प्रकाशित
- 29 अक्टू॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मेडिकॉम्प MEDCIN इंजन 2.22.20153.226 से पहले के संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को पोर्ट 8190 पर एक क्राफ्टेड पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं, जो (1) SetGroupSequenceEx na_setgroupsequenceex फ़ंक्शन, (2) FormatDate julptostr फ़ंक्शन, और (3) UserFindingCodes addtocl फ़ंक्शन से संबंधित हैं।
स्रोत
1- CVE-2015-2900-Exploitएक्सप्लॉइट
CVE-2015-2900 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और मेटास्प्लॉइट मॉड्यूल, जो MEDCIN Engine (medcinserv.exe) के संस्करणों 2.22.20142.166 से पहले के संस्करणों को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।