CVE-2002-2295
Pico सर्वर (pServ) 2.0 बीटा 1 से बीटा 5 में बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके माध्यम से (1) 1024-बाइट TCP स्ट्रीम संदेश, जो एक...
- प्रकाशित
- 18 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pico सर्वर (pServ) 2.0 बीटा 1 से बीटा 5 में बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके माध्यम से (1) 1024-बाइट TCP स्ट्रीम संदेश, जो एक ऑफ-बाय-वन बफर ओवरफ्लो को ट्रिगर करता है, या (2) HTTP अनुरोध में एक लंबा विधि नाम, (3) HTTP अनुरोध में एक लंबा संस्करण संख्या, (4) एक लंबा User-Agent हेडर, या (5) एक लंबा फ़ाइल पथ।
स्रोत
1Matthew Murphy · linux · 30 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।