CVE-2004-2035
MiniShare 1.3.2 दूरस्थ हमलावरों को उचित संख्या में अनुगामी CRLF अनुक्रमों के बिना एक विकृत HTTP GET या HEAD अनुरोध के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MiniShare 1.3.2 दूरस्थ हमलावरों को उचित संख्या में अनुगामी CRLF अनुक्रमों के बिना एक विकृत HTTP GET या HEAD अनुरोध के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Donato Ferrante · windows · 26 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।