CVE-2007-3009
Mbedthis AppWeb 2.0.5-4 के MprLogToFile::logEvent फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, जब निर्माण लॉगिंग का समर्थन करता है लेकिन कॉन्फ़िगरेशन लॉगिंग को अक्षम करता है, दूरस्थ हमलावरों को HTTP स्कीम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के...
- प्रकाशित
- 4 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mbedthis AppWeb 2.0.5-4 के MprLogToFile::logEvent फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, जब निर्माण लॉगिंग का समर्थन करता है लेकिन कॉन्फ़िगरेशन लॉगिंग को अक्षम करता है, दूरस्थ हमलावरों को HTTP स्कीम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा अस्वीकार (daemon क्रैश) उत्पन्न करने की अनुमति देती है, जैसा कि "GET %n://localhost:80/" अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Nir Rachmel · multiple · 12 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।