CVE-2005-1344
Apache 2.0.52 में htdigest में बफर ओवरफ्लो हमलावरों को एक लंबे realm तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है। नोट: चूंकि htdigest सामान्यतः केवल स्थानीय रूप से सुलभ है और setuid या...
- प्रकाशित
- 27 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache 2.0.52 में htdigest में बफर ओवरफ्लो हमलावरों को एक लंबे realm तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है। नोट: चूंकि htdigest सामान्यतः केवल स्थानीय रूप से सुलभ है और setuid या setgid नहीं है, विशेषाधिकारों में वृद्धि की ओर ले जाने वाले आक्रमण वेक्टर बहुत कम हैं, जब तक कि htdigest को CGI प्रोग्राम से निष्पादित नहीं किया जाता। इसलिए यह एक भेद्यता नहीं हो सकती है।
स्रोत
2Luca Ercoli · unix · 6 मई 2005
K-sPecial · unix · 11 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।