CVE-2004-2534
Fastream NETFile Server 7.1.2 कीप-अलाइव कनेक्शन टाइमआउट को ठीक से संभाल नहीं पाता और HEAD अनुरोध के बाद कनेक्शन बंद नहीं करता, जिससे दूरस्थ हमलावर बड़ी संख्या में HTTP HEAD अनुरोध भेजकर सेवा से इनकार...
- प्रकाशित
- 25 अक्टू॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fastream NETFile Server 7.1.2 कीप-अलाइव कनेक्शन टाइमआउट को ठीक से संभाल नहीं पाता और HEAD अनुरोध के बाद कनेक्शन बंद नहीं करता, जिससे दूरस्थ हमलावर बड़ी संख्या में HTTP HEAD अनुरोध भेजकर सेवा से इनकार (कनेक्शन खपत) कर सकते हैं।
स्रोत
1karak0rsan · windows · 16 सित॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।