CVE-2007-5036
ثغرات متعددة لتجاوز سعة المخزن المؤقت في جهاز AirDefense Airsensor M520 مع إصدارَي البرنامج الثابت 4.3.1.1 و4.4.1.4 تسمح للمستخدمين المصادق عليهم عن بُعد...
- تم النشر
- 24/09/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/09/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لتجاوز سعة المخزن المؤقت في جهاز AirDefense Airsensor M520 مع إصدارَي البرنامج الثابت 4.3.1.1 و4.4.1.4 تسمح للمستخدمين المصادق عليهم عن بُعد بالتسبب في رفض الخدمة (انقطاع خدمة HTTPS) عبر سلسلة استعلام مخصصة في طلب HTTPS إلى (1) adLog.cgi أو (2) post.cgi أو (3) ad.cgi، المتعلقة بـ"مرشح الملفات".
المصادر
2Airsensor M520 - رفض الخدمة عن بُعد بدون مصادقة / تجاوز سعة المخزن المؤقت في HTTPd (PoC)
Alex Hernandez · hardware · 18/09/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.