CVE-2005-4466
3.0.011 से पहले के Interaction SIP Proxy में i3sipmsg.dll के SIPParser फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा अस्वीकार (denial of service) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित...
- प्रकाशित
- 22 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.0.011 से पहले के Interaction SIP Proxy में i3sipmsg.dll के SIPParser फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा अस्वीकार (denial of service) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो बड़ी संख्या में स्पेस या टैब वर्णों वाले SPI संस्करण संख्या के साथ REGISTER अनुरोध के माध्यम से होता है।
स्रोत
1Behrang Fouladi · multiple · 21 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।