CVE-2006-4126
cmd.dc.c में dc_chat फ़ंक्शन, DConnect Daemon 0.7.0 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को उपनाम प्रदान करने से पहले क्लाइंट संदेश भेजकर सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो...
- प्रकाशित
- 14 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cmd.dc.c में dc_chat फ़ंक्शन, DConnect Daemon 0.7.0 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को उपनाम प्रदान करने से पहले क्लाइंट संदेश भेजकर सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो null pointer dereference को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · multiple · 6 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।