CVE-2005-2904
Zebedee 2.4.1 में, जब "allowed redirection port" सेट नहीं होता है, तो दूरस्थ हमलावर प्रोटोकॉल विकल्प हेडर के पोर्ट नंबर में शून्य डालकर सेवा से वंचित (एप्लिकेशन क्रैश) की स्थिति उत्पन्न कर सकते हैं, जो zebedee.c में...
- प्रकाशित
- 14 सित॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zebedee 2.4.1 में, जब "allowed redirection port" सेट नहीं होता है, तो दूरस्थ हमलावर प्रोटोकॉल विकल्प हेडर के पोर्ट नंबर में शून्य डालकर सेवा से वंचित (एप्लिकेशन क्रैश) की स्थिति उत्पन्न कर सकते हैं, जो zebedee.c में makeConnection फ़ंक्शन में assert त्रुटि ट्रिगर करता है।
स्रोत
1- Zebedee 2.4.1 - Remote Denial of Serviceएक्सप्लॉइट
Shiraishi.M · linux · 9 सित॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।