CVE-2004-0095
McAfee ePolicy Orchestrator एजेंट दूरस्थ हमलावरों को अमान्य Content-Length मान वाले HTTP POST अनुरोध के माध्यम से सेवा से वंचित करने (मेमोरी खपत और क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee ePolicy Orchestrator एजेंट दूरस्थ हमलावरों को अमान्य Content-Length मान वाले HTTP POST अनुरोध के माध्यम से सेवा से वंचित करने (मेमोरी खपत और क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो संभवतः बफर ओवरफ्लो को ट्रिगर कर सकता है।
स्रोत
1cyber_flash · windows · 22 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।