CVE-2008-4295
Microsoft Windows Mobile 6.0 चलाने वाले HTC Wiza 200 और HTC MDA 8125 डिवाइस, लंबे नाम वाले पीयर के साथ ब्लूटूथ कनेक्शन स्थापित करने के पहले प्रयास को सही ढंग से संभाल नहीं पाते हैं, जिससे दूरस्थ हमलावर लंबे...
- प्रकाशित
- 27 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Mobile 6.0 चलाने वाले HTC Wiza 200 और HTC MDA 8125 डिवाइस, लंबे नाम वाले पीयर के साथ ब्लूटूथ कनेक्शन स्थापित करने के पहले प्रयास को सही ढंग से संभाल नहीं पाते हैं, जिससे दूरस्थ हमलावर लंबे hci नाम वाला ब्लूटूथ डिवाइस कॉन्फ़िगर करके और (1) सीधे Windows Mobile सिस्टम से कनेक्ट होकर या (2) Windows Mobile सिस्टम द्वारा आस-पास के डिवाइसों को स्कैन करने की प्रतीक्षा करके सेवा से वंचित (डिवाइस रीबूट) करने में सक्षम हो जाते हैं।
स्रोत
1Julien Bedard · hardware · 26 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।