CVE-2004-0789
DNS प्रोटोकॉल के कई कार्यान्वयन, जिनमें (1) Poslib 1.0.2-1 और इससे पहले के संस्करण जैसा कि Posadis में उपयोग होता है, (2) फर्मवेयर 3.13 से पहले के Axis Network उत्पाद, और (3) Men & Mice Suite...
- प्रकाशित
- 1 सित॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNS प्रोटोकॉल के कई कार्यान्वयन, जिनमें (1) Poslib 1.0.2-1 और इससे पहले के संस्करण जैसा कि Posadis में उपयोग होता है, (2) फर्मवेयर 3.13 से पहले के Axis Network उत्पाद, और (3) Men & Mice Suite 2.2x (2.2.3 से पहले) और 3.5.x (3.5.2 से पहले), दूरस्थ हमलावरों को (a) स्पूफ किए गए स्रोत पते के रूप में localhost वाले DNS क्वेरी पैकेट, या (b) एक प्रतिक्रिया पैकेट जो दूसरा प्रतिक्रिया पैकेट ट्रिगर करता है, के माध्यम से संचार लूप शुरू करके सेवा से वंचित (CPU और नेटवर्क बैंडविड्थ की खपत) करने की अनुमति देते हैं।
स्रोत
1- CVE-2004-0789-DDOSएक्सप्लॉइट
CVE-2004-0789 के लिए Python-based एक्सप्लॉइट जो DNS सर्वरों को लक्षित करता है और सेवा अस्वीकार परीक्षण के लिए अनुकूलन योग्य अनुरोध बाढ़ की सुविधा प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।