CVE-2018-9059
Easy File Sharing (EFS) Web Server 7.2 में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को forum.ghp पर दुर्भावनापूर्ण लॉगिन अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह...
- प्रकाशित
- 20 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy File Sharing (EFS) Web Server 7.2 में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को forum.ghp पर दुर्भावनापूर्ण लॉगिन अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2014-3791 के साथ ओवरलैप हो सकता है।
स्रोत
3मेरा संस्करण - Easy File Sharing Web Server 7.2 - 'UserID' - Win 7 'DEP' बायपास
rebeyond · windows · 18 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।