CVE-2007-2506
Progress Software Progress 9.1e और कुछ अन्य 9.x संस्करणों में OpenEdge 10.x में WebSpeed 3.x, दूरस्थ हमलावरों को एक messenger URL के माध्यम से सेवा से वंचित (infinite loop और daemon...
- प्रकाशित
- 4 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Progress Software Progress 9.1e और कुछ अन्य 9.x संस्करणों में OpenEdge 10.x में WebSpeed 3.x, दूरस्थ हमलावरों को एक messenger URL के माध्यम से सेवा से वंचित (infinite loop और daemon hang) करने की अनुमति देता है, जो बिना किसी अतिरिक्त पैरामीटर के _edit.r को आमंत्रित करता है, जैसा कि PATH_INFO में WService=wsbroker1/_edit.r के साथ cgiip.exe या wsisa.dll के अनुरोधों द्वारा प्रदर्शित किया गया है।
स्रोत
1Eelko Neven · windows · 2 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।