CVE-2005-0986
IBM Lotus Domino Server 6.5.1, 6.0.3, और संभवतः अन्य संस्करणों की वेब सेवा में स्थित NLSCCSTR.DLL, दूरस्थ हमलावरों को UNICODE दशमलव मान 430 वर्णों वाले लंबे GET अनुरोध के माध्यम से सेवा से वंचित करने...
- प्रकाशित
- 6 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Lotus Domino Server 6.5.1, 6.0.3, और संभवतः अन्य संस्करणों की वेब सेवा में स्थित NLSCCSTR.DLL, दूरस्थ हमलावरों को UNICODE दशमलव मान 430 वर्णों वाले लंबे GET अनुरोध के माध्यम से सेवा से वंचित करने (deep recursion और nHTTP.exe प्रक्रिया क्रैश) की अनुमति देता है, जिससे स्टैक समाप्त हो जाता है। नोट: IBM ने बताया है कि वह इस समस्या को दोहराने में असमर्थ है।
स्रोत
1anonymous · unix · 6 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।