CVE-2009-3586
CoreHTTP 0.5.3.1 और उससे पहले के संस्करणों में src/http.c में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जो एक लंबी पहली...
- प्रकाशित
- 8 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CoreHTTP 0.5.3.1 और उससे पहले के संस्करणों में src/http.c में ऑफ-बाय-वन त्रुटि दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जो एक लंबी पहली पंक्ति वाले HTTP अनुरोध के माध्यम से होती है जो बफर ओवरफ्लो ट्रिगर करता है। नोट: यह भेद्यता कथित तौर पर CVE-2007-4060 के गलत सुधार के कारण मौजूद है।
स्रोत
1Patroklos Argyroudis · linux · 2 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।