CVE-2003-1364
अप्रेलियम टेक्नोलॉजीज Abyss Web Server 1.1.2, और संभवतः 1.1.4 से पहले के अन्य संस्करण, रिमोट हमलावरों को खाली (1) Connection या (2) Range फ़ील्ड वाले HTTP GET संदेश के माध्यम से सेवा अस्वीकरण (क्रैश) करने की...
- प्रकाशित
- 17 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अप्रेलियम टेक्नोलॉजीज Abyss Web Server 1.1.2, और संभवतः 1.1.4 से पहले के अन्य संस्करण, रिमोट हमलावरों को खाली (1) Connection या (2) Range फ़ील्ड वाले HTTP GET संदेश के माध्यम से सेवा अस्वीकरण (क्रैश) करने की अनुमति देता है।
स्रोत
1Auriemma Luigi · windows · 5 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।