CVE-2019-16724
File Sharing Wizard 1.5.0 एक दूरस्थ हमलावर को HTTP POST पैरामीटर में Structured Exception Handler (SEH) आधारित बफर ओवरफ्लो का शोषण करके मनमाना कोड निष्पादन प्राप्त करने की अनुमति देता है, यह...
- प्रकाशित
- 24 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
File Sharing Wizard 1.5.0 एक दूरस्थ हमलावर को HTTP POST पैरामीटर में Structured Exception Handler (SEH) आधारित बफर ओवरफ्लो का शोषण करके मनमाना कोड निष्पादन प्राप्त करने की अनुमति देता है, यह CVE-2010-2330 और CVE-2010-2331 के समान समस्या है।
स्रोत
2- CVE-2019-16724एक्सप्लॉइट
CVE-2019-16724 के लिए एक्सप्लॉइट
x00pwn · windows · 24 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।