CVE-2017-9544
EFS Software Easy Chat Server के संस्करण 2.0 से 3.1 में register.ghp में एक रिमोट स्टैक-आधारित बफर ओवरफ्लो (SEH) मौजूद है। उपयोगकर्ता को पंजीकृत करने के लिए registresult.htm पर एक अत्यधिक लंबी...
- प्रकाशित
- 12 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EFS Software Easy Chat Server के संस्करण 2.0 से 3.1 में register.ghp में एक रिमोट स्टैक-आधारित बफर ओवरफ्लो (SEH) मौजूद है। उपयोगकर्ता को पंजीकृत करने के लिए registresult.htm पर एक अत्यधिक लंबी उपयोगकर्तानाम स्ट्रिंग भेजकर, एक हमलावर मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
स्रोत
1- CVE-2017-9544एक्सप्लॉइट
Easy Chat Server पर Win 7 32b के लिए SEH BO आधारित शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।