CVE-2008-0767
ExtremeZ-IP File and Print Server 5.1.2x15 और उससे पहले के संस्करणों में ExtremeZ-IP.exe यह सत्यापित नहीं करता है कि "number of URLs" फ़ील्ड पैकेट की लंबाई के अनुरूप है, जिससे दूरस्थ हमलावर UDP...
- प्रकाशित
- 13 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ExtremeZ-IP File and Print Server 5.1.2x15 और उससे पहले के संस्करणों में ExtremeZ-IP.exe यह सत्यापित नहीं करता है कि "number of URLs" फ़ील्ड पैकेट की लंबाई के अनुरूप है, जिससे दूरस्थ हमलावर UDP पोर्ट 427 पर Service Location Protocol (SLP) सेवा को भेजे गए पैकेट में इस फ़ील्ड में एक बड़ा पूर्णांक डालकर denial of service (daemon crash) उत्पन्न कर सकते हैं, जिससे out-of-bounds read होता है।
स्रोत
1Luigi Auriemma · hardware · 10 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।