CVE-2009-2533
RealNetworks Helix Server और Helix Mobile Server के 13.0.0 से पहले के संस्करणों में rmserver, दूरस्थ हमलावरों को खाली DataConvertBuffer हेडर के साथ कई RTSP SET_PARAMETER अनुरोधों के...
- प्रकाशित
- 20 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks Helix Server और Helix Mobile Server के 13.0.0 से पहले के संस्करणों में rmserver, दूरस्थ हमलावरों को खाली DataConvertBuffer हेडर के साथ कई RTSP SET_PARAMETER अनुरोधों के माध्यम से सेवा से वंचित (daemon exit) करने की अनुमति देता है।
स्रोत
1Core Security · multiple · 17 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।