CVE-2022-28381
ALLMediaServer 1.6 में Mediaserver.exe में स्टैक-आधारित बफर ओवरफ्लो ALLMediaServer 1.6 में Mediaserver.exe में एक स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को TCP पोर्ट 888 पर लंबी स्ट्रिंग...
- प्रकाशित
- 3 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ALLMediaServer 1.6 में Mediaserver.exe में स्टैक-आधारित बफर ओवरफ्लो ALLMediaServer 1.6 में Mediaserver.exe में एक स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को TCP पोर्ट 888 पर लंबी स्ट्रिंग भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है। यह CVE-2017-17932 से संबंधित एक समस्या है।
स्रोत
2- ALLMediaServer-1.6-Buffer-Overflowएक्सप्लॉइट
ALLMediaServer 1.6 के लिए SEH अधिलेखन के साथ रिमोट बफ़र ओवरफ़्लो एक्सप्लॉइट, CVE-2022-28381 को लक्षित करने वाले Metasploit मॉड्यूल के रूप में प्रदान किया गया है।
CVE-2022-28381 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AllStar CMS में एक रिमोट कोड एक्जीक्यूशन भेद्यता है। क्राफ्टेड HTTP अनुरोधों के माध्यम से शोषण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।