CVE-2015-2900
Medicomp MEDCIN Engine 2.22.20153.226 से पहले के संस्करण में AddUserFinding add_userfinding2 फ़ंक्शन दूरस्थ हमलावरों को पोर्ट 8190 पर क्राफ्टेड पैकेट के माध्यम से सेवा से इनकार (आउट-ऑफ-बाउंड राइट) या...
- प्रकाशित
- 29 अक्टू॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Medicomp MEDCIN Engine 2.22.20153.226 से पहले के संस्करण में AddUserFinding add_userfinding2 फ़ंक्शन दूरस्थ हमलावरों को पोर्ट 8190 पर क्राफ्टेड पैकेट के माध्यम से सेवा से इनकार (आउट-ऑफ-बाउंड राइट) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है।
स्रोत
1- CVE-2015-2900-Exploitएक्सप्लॉइट
CVE-2015-2900 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और मेटास्प्लॉइट मॉड्यूल, जो MEDCIN Engine (medcinserv.exe) के संस्करणों 2.22.20142.166 से पहले के संस्करणों को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।