CVE-2009-2732
ntop 3.3.10 और उससे पहले के संस्करणों में http.c का checkHTTPpassword फ़ंक्शन दूरस्थ हमलावरों को, ऐसे Authorization HTTP हेडर के माध्यम से जिसके base64-डिकोडेड स्ट्रिंग में : (colon) वर्ण की कमी होती है,...
- प्रकाशित
- 20 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ntop 3.3.10 और उससे पहले के संस्करणों में http.c का checkHTTPpassword फ़ंक्शन दूरस्थ हमलावरों को, ऐसे Authorization HTTP हेडर के माध्यम से जिसके base64-डिकोडेड स्ट्रिंग में : (colon) वर्ण की कमी होती है, सेवा अस्वीकार (NULL pointer dereference और डेमन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Brad Antoniewicz · linux · 18 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।