CVE-2007-1685
BlueCoat K9 Web Protection 3.2.36 और संभवतः 3.2.44 से पहले के अन्य संस्करणों में k9filter.exe में बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को पोर्ट 2372 पर लंबे HTTP GET अनुरोध के माध्यम से सेवा से वंचित (क्रैश)...
- प्रकाशित
- 8 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BlueCoat K9 Web Protection 3.2.36 और संभवतः 3.2.44 से पहले के अन्य संस्करणों में k9filter.exe में बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को पोर्ट 2372 पर लंबे HTTP GET अनुरोध के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Dennis Rand · multiple · 8 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।