CVE-2007-4060
http.c में HttpSprockMake फ़ंक्शन में Frank Yaul corehttp 0.5.3alpha में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को HTTP अनुरोध में (1) विधि नाम या (2) URI में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 30 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
http.c में HttpSprockMake फ़ंक्शन में Frank Yaul corehttp 0.5.3alpha में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को HTTP अनुरोध में (1) विधि नाम या (2) URI में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1vade79 · linux · 29 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।