CVE-2006-1046
Monopd 0.9.3 में server.cpp दूरस्थ हमलावरों को एक स्ट्रिंग के माध्यम से सेवा अस्वीकार (CPU और मेमोरी खपत) उत्पन्न करने की अनुमति देता है, जिसमें बड़ी संख्या में ऐसे वर्ण होते हैं जो Monopd द्वारा XML आउटपुट उत्पन्न करने पर...
- प्रकाशित
- 7 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Monopd 0.9.3 में server.cpp दूरस्थ हमलावरों को एक स्ट्रिंग के माध्यम से सेवा अस्वीकार (CPU और मेमोरी खपत) उत्पन्न करने की अनुमति देता है, जिसमें बड़ी संख्या में ऐसे वर्ण होते हैं जो Monopd द्वारा XML आउटपुट उत्पन्न करने पर escape किए जाते हैं।
स्रोत
1- Monopd 0.9.3 - Remote Denial of Serviceएक्सप्लॉइट
Luigi Auriemma · multiple · 6 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।