CVE-2002-1542
SolarWinds TFTP सर्वर 5.0.55 और उससे पहले के संस्करण दूरस्थ हमलावरों को बड़े UDP डेटाग्राम के माध्यम से सेवा में व्यवधान (क्रैश) उत्पन्न करने की अनुमति देते हैं, जो संभवतः बफ़र ओवरफ़्लो को ट्रिगर कर सकता है।
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolarWinds TFTP सर्वर 5.0.55 और उससे पहले के संस्करण दूरस्थ हमलावरों को बड़े UDP डेटाग्राम के माध्यम से सेवा में व्यवधान (क्रैश) उत्पन्न करने की अनुमति देते हैं, जो संभवतः बफ़र ओवरफ़्लो को ट्रिगर कर सकता है।
स्रोत
1D4rkGr3y · windows · 24 अक्टू॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।