CVE-2004-0789
تنفيذات متعددة لبروتوكول DNS، بما في ذلك (1) Poslib 1.0.2-1 والإصدارات الأقدم المستخدمة في Posadis، و(2) منتجات Axis Network قبل البرنامج الثابت 3.13، و(3)...
- تم النشر
- 01/09/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تنفيذات متعددة لبروتوكول DNS، بما في ذلك (1) Poslib 1.0.2-1 والإصدارات الأقدم المستخدمة في Posadis، و(2) منتجات Axis Network قبل البرنامج الثابت 3.13، و(3) Men & Mice Suite 2.2x قبل 2.2.3 و3.5.x قبل 3.5.2، تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك وحدة المعالجة المركزية وعرض النطاق الترددي للشبكة) عن طريق إحداث حلقة اتصالات عبر (أ) حزم استعلام DNS مع localhost كعنوان مصدر مزيف، أو (ب) حزمة استجابة تؤدي إلى حزمة استجابة.
المصادر
1- CVE-2004-0789-DDOSاستغلال
استغلال قائم على Python لـ CVE-2004-0789 يستهدف خوادم DNS مع فيضان طلبات قابل للتكوين لاختبار رفض الخدمة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.