CVE-2017-16249
Le serveur http embarqué Debut contient un déni de service exploitable à distance où une seule requête HTTP POST malformée peut provoquer le blocage du...
- Publié
- 9 nov. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 2 nov. 2017
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CÉlevé · 30 prochains jours
- Percentile
- 99,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le serveur http embarqué Debut contient un déni de service exploitable à distance où une seule requête HTTP POST malformée peut provoquer le blocage du serveur jusqu'à ce qu'il réponde finalement (~300 secondes) avec une erreur HTTP 500. Pendant que le serveur est bloqué, les travaux d'impression sur le réseau sont bloqués et l'interface web est inaccessible. Un attaquant peut envoyer en continu cette requête malformée afin de rendre l'appareil inaccessible au trafic légitime.
Sources
1z00n · hardware · 2 nov. 2017
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.