CVE-2009-1789
mod/server.mod/servmsg.c में Eggheads Eggdrop और Windrop 1.6.19 और उससे पहले के संस्करण दूरस्थ हमलावरों को एक विशेष रूप से तैयार PRIVMSG के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देते...
- प्रकाशित
- 26 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mod/server.mod/servmsg.c में Eggheads Eggdrop और Windrop 1.6.19 और उससे पहले के संस्करण दूरस्थ हमलावरों को एक विशेष रूप से तैयार PRIVMSG के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देते हैं, जो एक खाली स्ट्रिंग को नकारात्मक स्ट्रिंग लंबाई प्रतिलिपि को ट्रिगर करने का कारण बनता है। नोट: यह समस्या CVE-2007-2807 के लिए गलत सुधार के कारण मौजूद है।
स्रोत
1Thomas Sader · multiple · 15 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।