CVE-2004-2003
DeleGate 8.9.2 और इससे पहले के संस्करणों के लिए SSLway फ़िल्टर (sslway.c) में ssl_prcert फ़ंक्शन में बफर ओवरफ़्लो दूरस्थ हमलावरों को लंबे (1) subject या (2) issuer नाम फ़ील्ड वाले प्रमाणपत्र के माध्यम से मनमाना...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DeleGate 8.9.2 और इससे पहले के संस्करणों के लिए SSLway फ़िल्टर (sslway.c) में ssl_prcert फ़ंक्शन में बफर ओवरफ़्लो दूरस्थ हमलावरों को लंबे (1) subject या (2) issuer नाम फ़ील्ड वाले प्रमाणपत्र के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Joel Eriksson · linux · 6 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।