CVE-2008-1411
Acronis Snap Deploy 2.0.0.1076 और उससे पहले के संस्करणों में PXE सर्वर (pxesrv.exe) दूरस्थ हमलावरों को अपूर्ण TFTP अनुरोध के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो NULL पॉइंटर डीरेफ़रेंस...
- प्रकाशित
- 20 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acronis Snap Deploy 2.0.0.1076 और उससे पहले के संस्करणों में PXE सर्वर (pxesrv.exe) दूरस्थ हमलावरों को अपूर्ण TFTP अनुरोध के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो NULL पॉइंटर डीरेफ़रेंस उत्पन्न करता है।
स्रोत
1Luigi Auriemma · windows · 10 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।