CVE-2018-5282
Kentico 9.0 से 11.0 में SilentInstall XML दस्तावेज़ में SqlName, SqlPswd, Database, UserName, या Password फ़ील्ड के माध्यम से स्टैक-आधारित बफ़र ओवरफ़्लो होता है। नोट: विक्रेता इस मुद्दे से असहमत है, क्योंकि...
- प्रकाशित
- 8 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kentico 9.0 से 11.0 में SilentInstall XML दस्तावेज़ में SqlName, SqlPswd, Database, UserName, या Password फ़ील्ड के माध्यम से स्टैक-आधारित बफ़र ओवरफ़्लो होता है। नोट: विक्रेता इस मुद्दे से असहमत है, क्योंकि न तो बफ़र ओवरफ़्लो और न ही क्रैश का पुनरुत्पादन किया जा सकता है; इसके अलावा, XML दस्तावेज़ों को पढ़ना Microsoft .NET Framework के भीतर विशेष रूप से प्रबंधित कोड के साथ लागू किया गया है।
स्रोत
1- Kentico CMS 11.0 - Buffer Overflowएक्सप्लॉइट
Vulnerability-Lab · windows · 12 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।