CVE-2003-0842
mod_gzip 1.3.26.1a और उससे पहले के संस्करणों, और संभवतः बाद के आधिकारिक संस्करणों के लिए mod_gzip_printf में स्टैक-आधारित बफ़र ओवरफ़्लो, डीबग मोड में चलने पर, दूरस्थ हमलावरों को "Accept-Encoding: gzip"...
- प्रकाशित
- 9 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mod_gzip 1.3.26.1a और उससे पहले के संस्करणों, और संभवतः बाद के आधिकारिक संस्करणों के लिए mod_gzip_printf में स्टैक-आधारित बफ़र ओवरफ़्लो, डीबग मोड में चलने पर, दूरस्थ हमलावरों को "Accept-Encoding: gzip" हेडर के साथ GET अनुरोध में लंबे फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1xCrZx · linux · 20 नव॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।