CVE-2009-2473
neon 0.28.6 से पहले के संस्करणों में, जब expat का उपयोग किया जाता है, तो entity expansion के दौरान recursion का सही ढंग से पता नहीं लगाया जाता है, जिससे context-dependent attackers बड़ी संख्या में...
- प्रकाशित
- 21 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 12 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
neon 0.28.6 से पहले के संस्करणों में, जब expat का उपयोग किया जाता है, तो entity expansion के दौरान recursion का सही ढंग से पता नहीं लगाया जाता है, जिससे context-dependent attackers बड़ी संख्या में nested entity references वाले किसी crafted XML document के माध्यम से denial of service (memory और CPU consumption) उत्पन्न कर सकते हैं; यह समस्या CVE-2003-1564 के समान है।
स्रोत
1Peter Valchev · linux · 12 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।