CVE-2002-1368
Common Unix Printing System (CUPS) 1.1.14 से 1.1.17 तक दूरस्थ हमलावरों को (1) नकारात्मक Content-Length मान या (2) chunked transfer encoding में नकारात्मक लंबाई वाले HTTP अनुरोधों के माध्यम...
- प्रकाशित
- 20 दिस॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Common Unix Printing System (CUPS) 1.1.14 से 1.1.17 तक दूरस्थ हमलावरों को (1) नकारात्मक Content-Length मान या (2) chunked transfer encoding में नकारात्मक लंबाई वाले HTTP अनुरोधों के माध्यम से memcpy() कॉल्स में नकारात्मक तर्क भेजकर सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CUPS 1.1.x - Negative Length HTTP Headerएक्सप्लॉइट
iDefense · linux · 19 दिस॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।