CVE-2002-1643
RealNetworks Helix Universal Server 9.0 (9.0.2.768) में एकाधिक बफर ओवरफ्लो दूरस्थ हमलावरों को (1) SETUP RTSP अनुरोध में एक लंबे Transport फ़ील्ड, (2) लंबे URL तर्क वाले DESCRIBE RTSP...
- प्रकाशित
- 28 मार्च 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks Helix Universal Server 9.0 (9.0.2.768) में एकाधिक बफर ओवरफ्लो दूरस्थ हमलावरों को (1) SETUP RTSP अनुरोध में एक लंबे Transport फ़ील्ड, (2) लंबे URL तर्क वाले DESCRIBE RTSP अनुरोध, या (3) लंबे तर्कों वाले दो समकालिक HTTP GET अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
3Johnny Cyberpunk · windows · 30 अप्रैल 2003
H D Moore · multiple · 20 दिस॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।