CVE-2004-2549
नॉर्टेल वायरलेस LAN (WLAN) एक्सेस पॉइंट (AP) 2220, 2221 और 2225 दूरस्थ हमलावरों को एक बड़े स्ट्रिंग के साथ TCP अनुरोध, जिसके बाद 8 न्यूलाइन वर्ण होते हैं, के माध्यम से (1) TCP पोर्ट 23 पर Telnet सेवा और (2)...
- प्रकाशित
- 21 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नॉर्टेल वायरलेस LAN (WLAN) एक्सेस पॉइंट (AP) 2220, 2221 और 2225 दूरस्थ हमलावरों को एक बड़े स्ट्रिंग के साथ TCP अनुरोध, जिसके बाद 8 न्यूलाइन वर्ण होते हैं, के माध्यम से (1) TCP पोर्ट 23 पर Telnet सेवा और (2) TCP पोर्ट 80 पर HTTP सेवा में सेवा से वंचित (सर्विस क्रैश) उत्पन्न करने की अनुमति देते हैं, संभवतः बफर ओवरफ्लो के कारण।
स्रोत
2- CVE-2004-2549एक्सप्लॉइट
Nortel वायरलेस LAN एक्सेस पॉइंट 2200 सीरीज़ - सेवा अस्वीकार
Alex Hernandez · hardware · 2 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।