CVE-2003-1228
request.c में prepare_reply फ़ंक्शन में बफर ओवरफ़्लो, Mathopd 1.2 से 1.5b13 तक, और संभवतः पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे पथ वाले HTTP अनुरोध के माध्यम से सेवा अस्वीकार (सर्वर क्रैश) और संभवतः...
- प्रकाशित
- 16 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
request.c में prepare_reply फ़ंक्शन में बफर ओवरफ़्लो, Mathopd 1.2 से 1.5b13 तक, और संभवतः पहले के संस्करणों में, दूरस्थ हमलावरों को लंबे पथ वाले HTTP अनुरोध के माध्यम से सेवा अस्वीकार (सर्वर क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- MathoPD 1.x - Remote Buffer Overflowएक्सप्लॉइट
aion · linux · 2 नव॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।