CVE-2004-1973
DiGi वेब सर्वर दूरस्थ हमलावरों को HTTP GET अनुरोध के माध्यम से सेवा से वंचित (CPU खपत) करने की अनुमति देता है, जिसमें बड़ी संख्या में / (स्लैश) वर्ण होते हैं, जो संसाधनों की खपत करता है जब DiGi स्लैश को \ (बैकस्लैश) वर्णों में...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DiGi वेब सर्वर दूरस्थ हमलावरों को HTTP GET अनुरोध के माध्यम से सेवा से वंचित (CPU खपत) करने की अनुमति देता है, जिसमें बड़ी संख्या में / (स्लैश) वर्ण होते हैं, जो संसाधनों की खपत करता है जब DiGi स्लैश को \ (बैकस्लैश) वर्णों में परिवर्तित करता है।
स्रोत
1Donato Ferrante · multiple · 27 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।