CVE-2008-0633
Anon Proxy Server 0.102 और उससे पहले के संस्करणों में बफर ओवरफ्लो, जब उपयोगकर्ता प्रमाणीकरण सक्षम होता है, दूरस्थ हमलावरों को बड़ी संख्या में उद्धरणों वाले उपयोगकर्ता नाम के माध्यम से सेवा से वंचित (अपवाद) करने की अनुमति देता...
- प्रकाशित
- 6 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anon Proxy Server 0.102 और उससे पहले के संस्करणों में बफर ओवरफ्लो, जब उपयोगकर्ता प्रमाणीकरण सक्षम होता है, दूरस्थ हमलावरों को बड़ी संख्या में उद्धरणों वाले उपयोगकर्ता नाम के माध्यम से सेवा से वंचित (अपवाद) करने की अनुमति देता है, जो एस्केपिंग के दौरान ओवरफ्लो को ट्रिगर करता है।
स्रोत
1L4teral · multiple · 4 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।