CVE-2018-17408
Zahir Accounting Enterprise Plus 6 से build 10b तक में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Import CSV File मेनू के माध्यम से एक्सेस की गई क्राफ्टेड CSV फ़ाइल के जरिए मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 3 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zahir Accounting Enterprise Plus 6 से build 10b तक में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Import CSV File मेनू के माध्यम से एक्सेस की गई क्राफ्टेड CSV फ़ाइल के जरिए मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2SPARC · windows_x86 · 1 अक्टू॰ 2018
Metasploit · windows · 8 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।