CVE-2004-2449
Roger Wilco 1.4.1.6 और पहले के संस्करण या Roger Wilco Base Station 0.30a और पहले के संस्करण दूरस्थ हमलावरों को लंबे, विकृत UDP डेटाग्राम के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देते हैं।
- प्रकाशित
- 20 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Roger Wilco 1.4.1.6 और पहले के संस्करण या Roger Wilco Base Station 0.30a और पहले के संस्करण दूरस्थ हमलावरों को लंबे, विकृत UDP डेटाग्राम के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देते हैं।
स्रोत
2- DoSToolPoC
DDoS टूल जो विक्रेता GameSpy (अब OpenSpy के रूप में जाना जाता है) से CVE-2004-2449 भेद्यता का शोषण करता है। उपयोगकर्ता से इनपुट IP पता और पोर्ट मांगा जाता है। (नोट: कृपया इसे जिम्मेदारी से उपयोग करें, मैंने इसे केवल भेद्यता शोषण के प्रमाण के रूप में बनाया है। मैं किसी भी तरह से DOSing, DDoSing, या धोखाधड़ी का समर्थन नहीं करता। इसे अपने जोखिम पर उपयोग करें।)
Luigi Auriemma · multiple · 31 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।