CVE-2002-1973
Visual C++ 5.0 और SP3 से पहले के 6.0 में Microsoft Foundation Class (MFC) स्टैटिक लाइब्रेरीज़ के साथ निर्मित ISAPI एक्सटेंशन (Isapi.cpp) में CHttpServer::OnParseError में बफर ओवरफ्लो, जैसा कि...
- प्रकाशित
- 28 जून 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Visual C++ 5.0 और SP3 से पहले के 6.0 में Microsoft Foundation Class (MFC) स्टैटिक लाइब्रेरीज़ के साथ निर्मित ISAPI एक्सटेंशन (Isapi.cpp) में CHttpServer::OnParseError में बफर ओवरफ्लो, जैसा कि BadBlue सहित कई उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को पार्सिंग त्रुटि उत्पन्न करने वाले लंबे क्वेरी स्ट्रिंग के माध्यम से सेवा से वंचित (access violation और क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Matthew Murphy · windows · 8 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।