CVE-2001-0183
FreeBSD 4.2 और उससे पहले के संस्करणों में ipfw और ip6fw दूरस्थ हमलावरों को TCP पैकेट में ECE फ्लैग सेट करके एक्सेस प्रतिबंधों को बायपास करने की अनुमति देते हैं, जिससे पैकेट किसी स्थापित कनेक्शन का हिस्सा प्रतीत होता है।
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 4.2 और उससे पहले के संस्करणों में ipfw और ip6fw दूरस्थ हमलावरों को TCP पैकेट में ECE फ्लैग सेट करके एक्सेस प्रतिबंधों को बायपास करने की अनुमति देते हैं, जिससे पैकेट किसी स्थापित कनेक्शन का हिस्सा प्रतीत होता है।
स्रोत
1Aragon Gouveia · freebsd · 23 जन॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।