CVE-2015-6006
Medicomp MEDCIN Engine 2.22.20153.x (2.22.20153.226 से पहले) में AddUserFinding कार्यान्वयन, पोर्ट 8190 पर एक क्राफ्टेड पैकेट के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने या सेवा से इनकार...
- प्रकाशित
- 29 अक्टू॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Medicomp MEDCIN Engine 2.22.20153.x (2.22.20153.226 से पहले) में AddUserFinding कार्यान्वयन, पोर्ट 8190 पर एक क्राफ्टेड पैकेट के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने या सेवा से इनकार (पूर्णांक छंटनी और हीप-आधारित बफर ओवरफ्लो) उत्पन्न करने की अनुमति दे सकता है।
स्रोत
1- CVE-2015-2900-Exploitएक्सप्लॉइट
CVE-2015-2900 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और मेटास्प्लॉइट मॉड्यूल, जो MEDCIN Engine (medcinserv.exe) के संस्करणों 2.22.20142.166 से पहले के संस्करणों को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।