CVE-2003-0899
libhttpd.c में defang फ़ंक्शन में बफर ओवरफ्लो, thttpd 2.21 से 2.23b1 में, दूरस्थ हमलावरों को ऐसे अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है जिनमें '<' या '>' वर्ण होते हैं, जो वर्णों के "<" और...
- प्रकाशित
- 30 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libhttpd.c में defang फ़ंक्शन में बफर ओवरफ्लो, thttpd 2.21 से 2.23b1 में, दूरस्थ हमलावरों को ऐसे अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है जिनमें '<' या '>' वर्ण होते हैं, जो वर्णों के "<" और ">" अनुक्रमों में विस्तारित होने पर ओवरफ्लो को ट्रिगर करते हैं।
स्रोत
2Joel Soderberg · linux · 27 अक्टू॰ 2003
d3ck4 · linux · 27 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।