CVE-2002-1865
एम्बेडेड HTTP सर्वर में बफर ओवरफ्लो, जो (1) D-Link DI-804 4.68, Dl-704 V2.56b6, और Dl-704 V2.56b5 तथा (2) Linksys Etherfast BEFW11S4 Wireless AP + Cable/DSL Router...
- प्रकाशित
- 28 जून 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एम्बेडेड HTTP सर्वर में बफर ओवरफ्लो, जो (1) D-Link DI-804 4.68, Dl-704 V2.56b6, और Dl-704 V2.56b5 तथा (2) Linksys Etherfast BEFW11S4 Wireless AP + Cable/DSL Router 1.37.2 से 1.42.7 तक और Linksys WAP11 1.3 और 1.4 में उपयोग होता है, दूरस्थ हमलावरों को लंबे हेडर के माध्यम से सेवा से वंचित करने (क्रैश) की अनुमति देता है, जैसा कि Host हेडर का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1- Linksys WAP11 1.3/1.4 / D-Link DI-804 4.68/Dl-704 2.56 b5 - Embedded HTTP Server Denial of Serviceएक्सप्लॉइट
Mark Litchfield · hardware · 1 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।