CVE-2003-0213
PoPToP PPTP सर्वर 1.1.4-b3 से पहले के संस्करणों में ctrlpacket.c दूरस्थ हमलावरों को 0 या 1 के लंबाई फ़ील्ड के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है, जिसके कारण एक रीड ऑपरेशन में...
- प्रकाशित
- 26 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PoPToP PPTP सर्वर 1.1.4-b3 से पहले के संस्करणों में ctrlpacket.c दूरस्थ हमलावरों को 0 या 1 के लंबाई फ़ील्ड के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है, जिसके कारण एक रीड ऑपरेशन में नकारात्मक मान फीड हो जाता है, जिससे बफर ओवरफ्लो (buffer overflow) उत्पन्न होता है।
स्रोत
5einstein · linux · 18 अप्रैल 2003
blightninjas · linux · 25 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।