CVE-2008-5674
Darkwet Network webcamXP 3.72.440.0 और इससे पहले के संस्करणों तथा beta 4.05.280 और इससे पहले के संस्करणों में HTTP सर्वर में मौजूद कई एरे इंडेक्स त्रुटियाँ दूरस्थ हमलावरों को (1) pocketpc घटक में अमान्य...
- प्रकाशित
- 18 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Darkwet Network webcamXP 3.72.440.0 और इससे पहले के संस्करणों तथा beta 4.05.280 और इससे पहले के संस्करणों में HTTP सर्वर में मौजूद कई एरे इंडेक्स त्रुटियाँ दूरस्थ हमलावरों को (1) pocketpc घटक में अमान्य camnum पैरामीटर और (2) show_gallery_pic घटक में अमान्य id पैरामीटर के माध्यम से सेवा से वंचित करने (डिवाइस क्रैश) और मेमोरी के कुछ हिस्सों को पढ़ने की अनुमति देती हैं।
स्रोत
2Luigi Auriemma · multiple · 18 फ़र॰ 2008
Luigi Auriemma · multiple · 18 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।