CVE-2007-4924
ओपन फोन एब्स्ट्रैक्शन लाइब्रेरी (opal), जैसा कि (1) Ekiga 2.0.10 से पहले और (2) OpenH323 2.2.4 से पहले उपयोग किया जाता है, दूरस्थ हमलावरों को सेशन इनीशिएशन प्रोटोकॉल (SIP) पैकेटों में अमान्य Content-Length...
- प्रकाशित
- 8 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ओपन फोन एब्स्ट्रैक्शन लाइब्रेरी (opal), जैसा कि (1) Ekiga 2.0.10 से पहले और (2) OpenH323 2.2.4 से पहले उपयोग किया जाता है, दूरस्थ हमलावरों को सेशन इनीशिएशन प्रोटोकॉल (SIP) पैकेटों में अमान्य Content-Length हेडर फ़ील्ड के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जिससे "हमलावर-नियंत्रित पते" पर एक \0 बाइट लिखा जाता है।
स्रोत
1Jose Miguel Esparza · windows · 24 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।