CVE-2018-6892
CloudMe 1.11.0 से पहले के संस्करणों में एक समस्या पाई गई। एक अनधिकृत रिमोट हमलावर जो पोर्ट 8888 पर सुनने वाले "CloudMe Sync" क्लाइंट एप्लिकेशन से कनेक्ट कर सकता है, एक दुर्भावनापूर्ण पेलोड भेजकर बफर ओवरफ्लो स्थिति...
- प्रकाशित
- 11 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CloudMe 1.11.0 से पहले के संस्करणों में एक समस्या पाई गई। एक अनधिकृत रिमोट हमलावर जो पोर्ट 8888 पर सुनने वाले "CloudMe Sync" क्लाइंट एप्लिकेशन से कनेक्ट कर सकता है, एक दुर्भावनापूर्ण पेलोड भेजकर बफर ओवरफ्लो स्थिति उत्पन्न कर सकता है। इसके परिणामस्वरूप हमलावर प्रोग्राम के निष्पादन प्रवाह को नियंत्रित कर सकता है और मनमाना कोड निष्पादन की अनुमति प्राप्त कर सकता है।
स्रोत
8- CLOUDME_B0FPoC
CVE-2018-6892 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CloudMe सॉफ्टवेयर में बफर ओवरफ्लो भेद्यता को लक्षित करता है। सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए शोषण तकनीक का प्रदर्शन करता है।
- CVE-2018-6892-Golangएक्सप्लॉइट
Python से Golang में पोर्ट किया गया एक्सप्लॉइट
मेरा संस्करण - CloudMe-Sync-1.10.9---Buffer-Overflow-SEH-DEP-Bypass Win7 x64 पर CVE-2018-6892
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।