CVE-2019-16279
يسمح خطأ في الذاكرة في الدالة SSL_accept في nostromo nhttpd حتى الإصدار 1.9.6 للمهاجم بتحفيز حجب الخدمة (Denial of Service) عبر طلب HTTP مُصمَّم خصيصًا.
- تم النشر
- 14/10/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح خطأ في الذاكرة في الدالة SSL_accept في nostromo nhttpd حتى الإصدار 1.9.6 للمهاجم بتحفيز حجب الخدمة (Denial of Service) عبر طلب HTTP مُصمَّم خصيصًا.
المصادر
2- CVE-2019-16278استغلال
اجتياز الدليل إلى تنفيذ التعليمات البرمجية عن بُعد
- CVE-2019-16279استغلال
استغلال سكربت شل لـ CVE-2019-16279 يسبب رفض الخدمة عبر تلف الذاكرة بإرسال تسلسلات CRLF مفرطة إلى خادم HTTP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.