CVE-2004-0541
जब NTLM हैंडलर सक्षम के साथ संकलित किया जाता है, तो Squid Web Proxy Cache 2.5.x और 3.x के ntlm_check_auth (NTLM प्रमाणीकरण) फ़ंक्शन में बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे पासवर्ड ("pass" चर) के...
- प्रकाशित
- 10 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब NTLM हैंडलर सक्षम के साथ संकलित किया जाता है, तो Squid Web Proxy Cache 2.5.x और 3.x के ntlm_check_auth (NTLM प्रमाणीकरण) फ़ंक्शन में बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे पासवर्ड ("pass" चर) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2skape · multiple · 8 जून 2004
Metasploit · linux · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।