CVE-2004-2117
Tiny Server 1.1 दूरस्थ हमलावरों को दोषपूर्ण HTTP अनुरोधों के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जैसे (1) HTTP संस्करण (HTTP/1.1) के बिना GET अनुरोध, या (2) GET या HTTP संस्करण के बिना अनुरोध।
- प्रकाशित
- 27 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tiny Server 1.1 दूरस्थ हमलावरों को दोषपूर्ण HTTP अनुरोधों के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जैसे (1) HTTP संस्करण (HTTP/1.1) के बिना GET अनुरोध, या (2) GET या HTTP संस्करण के बिना अनुरोध।
स्रोत
1- TinyServer 1.1 - Denial of Serviceएक्सप्लॉइट
Donato Ferrante · windows · 24 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।