CVE-2003-0276
Pi3Web 2.0.1 में बफर ओवरफ्लो दूरस्थ हमलावरों को बड़ी संख्या में / वर्णों वाले GET अनुरोध के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 14 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pi3Web 2.0.1 में बफर ओवरफ्लो दूरस्थ हमलावरों को बड़ी संख्या में / वर्णों वाले GET अनुरोध के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- Pi3Web 2.0.1 - Denial of Service (PoC)एक्सप्लॉइट
aT4r · windows · 29 अप्रैल 2003
- Pi3Web 2.0.1 - GET Denial of Serviceएक्सप्लॉइट
Angelo Rosiello · windows · 26 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।