CVE-2018-5262
Flexense DiskBoss 8.8.16 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflow) बिना प्रमाणीकरण के दूरस्थ हमलावरों को अत्यधिक विशेषाधिकार प्राप्त खाते के संदर्भ में मनमाना कोड निष्पादित...
- प्रकाशित
- 12 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flexense DiskBoss 8.8.16 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflow) बिना प्रमाणीकरण के दूरस्थ हमलावरों को अत्यधिक विशेषाधिकार प्राप्त खाते के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Arris Huijgen · windows · 10 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।