CVE-2001-1067
AOLserver 3.0 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे Authorization हेडर के साथ HTTP अनुरोध के माध्यम से सेवा से वंचित करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अग॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AOLserver 3.0 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे Authorization हेडर के साथ HTTP अनुरोध के माध्यम से सेवा से वंचित करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Nate Haggard · unix · 22 अग॰ 2001
qitest1 · unix · 5 सित॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।