CVE-2007-5824
Firefly Media Server 0.2.4 और उससे पहले के संस्करणों में mt-dappd का webserver.c, दूरस्थ हमलावरों को /xml-rpc पर stats method action के माध्यम से सेवा अस्वीकार (NULL dereference और...
- प्रकाशित
- 5 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firefly Media Server 0.2.4 और उससे पहले के संस्करणों में mt-dappd का webserver.c, दूरस्थ हमलावरों को /xml-rpc पर stats method action के माध्यम से सेवा अस्वीकार (NULL dereference और daemon crash) उत्पन्न करने की अनुमति देता है, जब (1) एक खाली Authorization header line होती है, जो ws_decodepassword फ़ंक्शन में क्रैश ट्रिगर करती है; या (2) एक header line बिना ':' वर्ण के होती है, जो ws_getheaders फ़ंक्शन में क्रैश ट्रिगर करती है।
स्रोत
1nnp · linux · 2 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।