CVE-2004-0493
Apache httpd 2.0.49 में ap_get_mime_headers_core फ़ंक्शन दूरस्थ हमलावरों को बड़ी संख्या में स्पेस या टैब वर्णों वाली लंबी हेडर लाइनों के माध्यम से सेवा अस्वीकार (मेमोरी समाप्ति) उत्पन्न करने की अनुमति देता है, और संभवतः 64-बिट...
- प्रकाशित
- 30 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache httpd 2.0.49 में ap_get_mime_headers_core फ़ंक्शन दूरस्थ हमलावरों को बड़ी संख्या में स्पेस या टैब वर्णों वाली लंबी हेडर लाइनों के माध्यम से सेवा अस्वीकार (मेमोरी समाप्ति) उत्पन्न करने की अनुमति देता है, और संभवतः 64-बिट प्रणालियों पर हीप-आधारित बफर अतिप्रवाह का कारण बनने वाली पूर्णांक साइनडनेस त्रुटि भी उत्पन्न कर सकता है।
स्रोत
2bkbll · multiple · 22 जुल॰ 2004
anonymous · linux · 2 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।