CVE-2018-6481
Disk Savvy Enterprise v10.4.18 के नियंत्रण प्रोटोकॉल में बफर ओवरफ्लो भेद्यता दूरस्थ हमलावरों को TCP पोर्ट 9124 पर एक विशेष रूप से तैयार पैकेट भेजकर मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 27 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Disk Savvy Enterprise v10.4.18 के नियंत्रण प्रोटोकॉल में बफर ओवरफ्लो भेद्यता दूरस्थ हमलावरों को TCP पोर्ट 9124 पर एक विशेष रूप से तैयार पैकेट भेजकर मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Daniel Teixeira · windows · 21 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।