CVE-2005-2719
Ventrilo 2.1.2 से 2.3.0 तक दूरस्थ हमलावरों को UDP पोर्ट 3784 पर भेजे गए स्टेटस पैकेट के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) का कारण बनने की अनुमति देता है, जिसमें पैकेट हेडर में निर्दिष्ट की तुलना में कम डेटा होता है।
- प्रकाशित
- 29 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ventrilo 2.1.2 से 2.3.0 तक दूरस्थ हमलावरों को UDP पोर्ट 3784 पर भेजे गए स्टेटस पैकेट के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) का कारण बनने की अनुमति देता है, जिसमें पैकेट हेडर में निर्दिष्ट की तुलना में कम डेटा होता है।
स्रोत
1Luigi Auriemma · multiple · 23 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।