CVE-2002-1496
Null HTTP Server 0.5.0 और इससे पहले के संस्करणों में हीप-आधारित बफर ओवरफ्लो (Heap-based buffer overflow) दूरस्थ हमलावरों को Content-Length HTTP हेडर में नकारात्मक मान के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Null HTTP Server 0.5.0 और इससे पहले के संस्करणों में हीप-आधारित बफर ओवरफ्लो (Heap-based buffer overflow) दूरस्थ हमलावरों को Content-Length HTTP हेडर में नकारात्मक मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Null HTTPd 0.5 - Remote Heap Overflowएक्सप्लॉइट
eSDee · linux · 23 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।