CVE-2008-4310
Red Hat Enterprise Linux 4 और 5 में उपयोग किए जाने वाले Ruby 1.8.1 और 1.8.5 में WEBrick का httputils.rb, दूरस्थ हमलावरों को एक क्राफ्टेड HTTP अनुरोध के माध्यम से सेवा अस्वीकार (CPU खपत) उत्पन्न करने...
- प्रकाशित
- 9 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Enterprise Linux 4 और 5 में उपयोग किए जाने वाले Ruby 1.8.1 और 1.8.5 में WEBrick का httputils.rb, दूरस्थ हमलावरों को एक क्राफ्टेड HTTP अनुरोध के माध्यम से सेवा अस्वीकार (CPU खपत) उत्पन्न करने की अनुमति देता है। नोट: यह समस्या CVE-2008-3656 के अधूरे सुधार के कारण मौजूद है।
स्रोत
1Keita Yamaguchi · multiple · 11 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।