CVE-2007-6315
Group Chat in BarracudaDrive Web Server 3.8 से पहले के संस्करण में दूरस्थ प्रमाणित उपयोगकर्ता /eh/chat.ehintf/C. पर एक HTTP अनुरोध के माध्यम से सेवा अस्वीकरण (क्रैश) उत्पन्न कर सकते हैं, जिसमें...
- प्रकाशित
- 12 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Group Chat in BarracudaDrive Web Server 3.8 से पहले के संस्करण में दूरस्थ प्रमाणित उपयोगकर्ता /eh/chat.ehintf/C. पर एक HTTP अनुरोध के माध्यम से सेवा अस्वीकरण (क्रैश) उत्पन्न कर सकते हैं, जिसमें Connection ID मौजूद नहीं होता, जिसके परिणामस्वरूप NULL पॉइंटर डीरेफरेंस होता है।
स्रोत
1Luigi Auriemma · windows · 10 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।