CVE-2002-0068
Squid 2.4 STABLE3 और इससे पहले के संस्करण दूरस्थ हमलावरों को बड़ी संख्या में विशेष वर्णों वाले ftp:// URL के साथ सेवा से वंचित (core dump) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो Squid द्वारा...
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Squid 2.4 STABLE3 और इससे पहले के संस्करण दूरस्थ हमलावरों को बड़ी संख्या में विशेष वर्णों वाले ftp:// URL के साथ सेवा से वंचित (core dump) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो Squid द्वारा वर्णों को URL-escape करने पर बफर (buffer) की सीमा से अधिक हो जाते हैं।
स्रोत
1gunzip · unix · 21 फ़र॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।