CVE-2002-2295
تجاوز سعة المخزن المؤقت في Pico Server (pServ) 2.0 beta 1 حتى beta 5 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطّل) وربما تنفيذ تعليمات برمجية عشوائية...
- تم النشر
- 18/10/2007
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/11/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في Pico Server (pServ) 2.0 beta 1 حتى beta 5 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطّل) وربما تنفيذ تعليمات برمجية عشوائية عبر (1) رسالة دفق TCP بحجم 1024 بايت، مما يؤدي إلى تجاوز سعة مخزن مؤقت بفارق بايت واحد (off-by-one)، أو (2) اسم طريقة طويل في طلب HTTP، أو (3) رقم إصدار طويل في طلب HTTP، أو (4) ترويسة User-Agent طويلة، أو (5) مسار ملف طويل.
المصادر
1Matthew Murphy · linux · 30/11/2002
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.