CVE-2002-0013
SNMPv1 अनुरोध प्रबंधन में बड़ी संख्या में SNMP कार्यान्वयनों की कमजोरियाँ दूरस्थ हमलावरों को (1) GetRequest, (2) GetNextRequest, और (3) SetRequest संदेशों के माध्यम से सेवा से वंचित (denial of service) करने...
- प्रकाशित
- 18 फ़र॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SNMPv1 अनुरोध प्रबंधन में बड़ी संख्या में SNMP कार्यान्वयनों की कमजोरियाँ दूरस्थ हमलावरों को (1) GetRequest, (2) GetNextRequest, और (3) SetRequest संदेशों के माध्यम से सेवा से वंचित (denial of service) करने या विशेषाधिकार प्राप्त करने की अनुमति देती हैं, जैसा कि PROTOS c06-SNMPv1 परीक्षण सूट द्वारा प्रदर्शित किया गया है। नोट: यह अत्यधिक संभावना है कि इस उम्मीदवार को कई उम्मीदवारों में विभाजित (SPLIT) किया जाएगा, प्रत्येक विक्रेता के लिए एक या अधिक। जब अधिक सटीक जानकारी उपलब्ध होगी तो इस और अन्य SNMP-संबंधित उम्मीदवारों को अपडेट किया जाएगा।
स्रोत
1kundera · hardware · 12 फ़र॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।