CVE-2002-1001
AnalogX Proxy 4.12 से पहले के संस्करणों में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) TCP पोर्ट 6588 पर लंबा HTTP अनुरोध या (2) लंबे DNS होस्टनाम के साथ TCP पोर्ट 1080 पर SOCKS 4A अनुरोध भेजकर सेवा अस्वीकार और...
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AnalogX Proxy 4.12 से पहले के संस्करणों में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) TCP पोर्ट 6588 पर लंबा HTTP अनुरोध या (2) लंबे DNS होस्टनाम के साथ TCP पोर्ट 1080 पर SOCKS 4A अनुरोध भेजकर सेवा अस्वीकार और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Kanatoko · windows · 1 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।