漏洞标题
N/A
漏洞描述信息
在DameWare Mini Remote Control 3.73之前,Buffer overflow允许远程攻击者通过向TCP端口6129发送长时间的验证请求来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in DameWare Mini Remote Control before 3.73 allows remote attackers to execute arbitrary code via a long pre-authentication request to TCP port 6129.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
DameWare Mini远程控制服务器预验证缓冲区溢出漏洞
漏洞描述信息
DameWare Mini是一款基于Windows的远程控制服务程序。 DameWare Mini在预验证包处理上存在一个缓冲区溢出,远程攻击者可以利用这个漏洞可能以服务进程权限在系统上执行任意指令。 默认情况下DameWare Mini监听TCP 6129端口,通过构建伪造的通信包作为客户端,可触发缓冲区溢出。当于DWRCS进行通信时,客户端会发送所有预验证信息如本地用户名、远程用户名、本地NetBIOS名、公司名、注册名、注册键值、日期和时间、小写NetBIOS名、客户端IP地址、远程客户端版本,在这
CVSS信息
N/A
漏洞类别
授权问题