CVE-2000-0897
Small HTTP Server 2.03 और इससे पहले के संस्करण दूरस्थ हमलावरों को ऐसे URL का बार-बार अनुरोध करके सेवा से वंचित (denial of service) करने की अनुमति देते हैं जो किसी ऐसी निर्देशिका को संदर्भित करता है जिसमें...
- प्रकाशित
- 18 सित॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Small HTTP Server 2.03 और इससे पहले के संस्करण दूरस्थ हमलावरों को ऐसे URL का बार-बार अनुरोध करके सेवा से वंचित (denial of service) करने की अनुमति देते हैं जो किसी ऐसी निर्देशिका को संदर्भित करता है जिसमें index.html फ़ाइल नहीं होती है, जिसके परिणामस्वरूप मेमोरी की खपत होती है जो अनुरोध पूरा होने के बाद मुक्त नहीं होती है।
स्रोत
1403-security team · windows · 14 नव॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।