CVE-2007-1435
D-Link TFTP सर्वर 1.0 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे (1) GET या (2) PUT अनुरोध के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो मेमोरी भ्रष्टाचार को ट्रिगर करता है। नोट: इस जानकारी का स्रोत अज्ञात...
- प्रकाशित
- 13 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link TFTP सर्वर 1.0 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे (1) GET या (2) PUT अनुरोध के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो मेमोरी भ्रष्टाचार को ट्रिगर करता है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण पूर्णतः तृतीय पक्ष की सूचना से प्राप्त किए गए हैं।
स्रोत
2Metasploit · windows · 9 मई 2010
LSO · hardware · 12 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।