CVE-2004-1561
تجاوز سعة المخزن المؤقت في Icecast 2.0.1 والإصدارات الأقدم يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر طلب HTTP يحتوي على عدد كبير من الترويسات.
- تم النشر
- 20/02/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/10/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في Icecast 2.0.1 والإصدارات الأقدم يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر طلب HTTP يحتوي على عدد كبير من الترويسات.
المصادر
9استغلال ثغرة CVE-2004-1561 في Icecast عن طريق تجاوز سعة المخزن المؤقت لرأس (header) على نظام ويندوز، مما يوفر تنفيذ تعليمات برمجية عن بُعد مع حمولة شل عكسية.
- CVE-2004-1561استغلال
Icecast ثغرة تجاوز سعة المخزن المؤقت وكتابة رأس (Header Overwrite) تؤدي إلى تنفيذ كود عن بُعد (RCE) للإصدارات < 2.0.1 (Win32)
اختراق كامل لجهاز Ice الخاص بـ TryHackMe — استغلال ثغرة Icecast 2.0.1 RCE (CVE-2004-1561) عبر تجاوز سعة المخزن المؤقت، متبوعًا برفع الامتيازات في ويندوز من خلال تجاوز UAC / اختطاف COM. يتضمن منهجية مفصلة وإجراءات معالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.