CVE-2008-0767
ملف ExtremeZ-IP.exe في ExtremeZ-IP File and Print Server الإصدار 5.1.2x15 والإصدارات الأقدم لا يتحقق من أن حقل "number of URLs" متسق مع طول الحزمة، مما يسمح...
- تم النشر
- 13/02/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/02/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملف ExtremeZ-IP.exe في ExtremeZ-IP File and Print Server الإصدار 5.1.2x15 والإصدارات الأقدم لا يتحقق من أن حقل "number of URLs" متسق مع طول الحزمة، مما يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تعطل الخفي daemon) عبر عدد صحيح كبير في هذا الحقل داخل حزمة مُرسلة إلى خدمة بروتوكول Service Location Protocol (SLP) على منفذ UDP رقم 427، مما يؤدي إلى قراءة خارج النطاق (out-of-bounds read).
المصادر
1Luigi Auriemma · hardware · 10/02/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.