CVE-2007-5036
AirDefense Airsensor M520 फर्मवेयर 4.3.1.1 और 4.4.1.4 में कई बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को HTTPS अनुरोध में (1) adLog.cgi, (2) post.cgi, या (3) ad.cgi पर तैयार क्वेरी स्ट्रिंग के...
- प्रकाशित
- 24 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AirDefense Airsensor M520 फर्मवेयर 4.3.1.1 और 4.4.1.4 में कई बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को HTTPS अनुरोध में (1) adLog.cgi, (2) post.cgi, या (3) ad.cgi पर तैयार क्वेरी स्ट्रिंग के माध्यम से सेवा से वंचित (HTTPS सेवा आउटेज) करने की अनुमति देते हैं, जो "files filter" से संबंधित है।
स्रोत
2Airsensor M520 - HTTPd बिना प्रमाणीकरण के रिमोट डिनायल ऑफ सर्विस / बफर ओवरफ्लो (PoC)
Alex Hernandez · hardware · 18 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।