CVE-2008-5284
IEA Software का RadiusNT और RadiusX 5.1.38 तथा 5.1.44 से पहले के अन्य संस्करण, Emerald 5.0.49 तथा 5.0.52 से पहले के अन्य संस्करण, Air Marshal 2.0.4 तथा 2.0.8 से पहले के अन्य संस्करण,...
- प्रकाशित
- 29 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IEA Software का RadiusNT और RadiusX 5.1.38 तथा 5.1.44 से पहले के अन्य संस्करण, Emerald 5.0.49 तथा 5.0.52 से पहले के अन्य संस्करण, Air Marshal 2.0.4 तथा 2.0.8 से पहले के अन्य संस्करण, और Radius test client (उर्फ Radlogin) 4.0.20 तथा उससे पहले के संस्करणों में मौजूद वेब सर्वर, दूरस्थ हमलावरों को ऋणात्मक मान वाले HTTP Content-Length हेडर के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो NULL टर्मिनेटर का उपयोग करके मेमोरी के एक बाइट को अधिलेखित कर देता है। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Luigi Auriemma · multiple · 8 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।