CVE-2017-6553
Unix के लिए Quest One Identity Privilege Manager में 6.0.0.061 से पहले बफर ओवरफ्लो दूरस्थ हमलावरों को ACT_ALERT_EVENT अनुरोध के माध्यम से पॉलिसी सर्वर तक पूर्ण पहुँच प्राप्त करने की अनुमति देता है, जो...
- प्रकाशित
- 29 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unix के लिए Quest One Identity Privilege Manager में 6.0.0.061 से पहले बफर ओवरफ्लो दूरस्थ हमलावरों को ACT_ALERT_EVENT अनुरोध के माध्यम से पॉलिसी सर्वर तक पूर्ण पहुँच प्राप्त करने की अनुमति देता है, जो pmmasterd डेमॉन में मेमोरी करप्शन का कारण बनता है।
स्रोत
1Metasploit · linux · 15 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।