CVE-2006-2086
Переполнение буфера в JuniperSetupDLL.dll, загружаемом из JuniperSetup.ocx клиентом Juniper SSL-VPN Client при обращении к устройству Juniper NetScreen IVE...
- Опубликовано
- 29 апр. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 9 мая 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Переполнение буфера в JuniperSetupDLL.dll, загружаемом из JuniperSetup.ocx клиентом Juniper SSL-VPN Client при обращении к устройству Juniper NetScreen IVE под управлением IVE OS до версии 4.2r8.1, 5.0 до 5.0r6.1, 5.1 до 5.1r8, 5.2 до 5.2r4.1 или 5.3 до 5.3r2.1, позволяет удалённым злоумышленникам выполнить произвольный код путём передачи длинного аргумента в параметре ProductName.
Источники
1Metasploit · windows · 9 мая 2010 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.