CVE-2002-0748
LabVIEW वेब सर्वर 5.1.1 से 6.1 तक दूरस्थ हमलावरों को HTTP GET अनुरोध के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो अपेक्षित कैरिज रिटर्न/न्यूलाइन संयोजनों के बजाय दो न्यूलाइन वर्णों में समाप्त होता है।
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LabVIEW वेब सर्वर 5.1.1 से 6.1 तक दूरस्थ हमलावरों को HTTP GET अनुरोध के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो अपेक्षित कैरिज रिटर्न/न्यूलाइन संयोजनों के बजाय दो न्यूलाइन वर्णों में समाप्त होता है।
स्रोत
2LabVIEW वेब सर्वर HTTP Get Newline DoS भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट
Steve Zins · multiple · 19 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।