CVE-2001-0740
3COM OfficeConnect 812 और 840 ADSL राउटर 4.2, OCR812 राउटर सॉफ़्टवेयर 1.1.9 और उससे पहले के संस्करण चलाने पर, दूरस्थ हमलावरों को बड़ी संख्या में "%s" स्ट्रिंग्स वाली एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3COM OfficeConnect 812 और 840 ADSL राउटर 4.2, OCR812 राउटर सॉफ़्टवेयर 1.1.9 और उससे पहले के संस्करण चलाने पर, दूरस्थ हमलावरों को बड़ी संख्या में "%s" स्ट्रिंग्स वाली एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है, जो संभवतः एक फ़ॉर्मेट स्ट्रिंग भेद्यता को ट्रिगर करती है।
स्रोत
1Sniffer · hardware · 21 सित॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।