CVE-2009-4501
libs/zbxcommon/str.c में स्थित zbx_get_next_field फ़ंक्शन, Zabbix Server 1.6.8 से पहले, दूरस्थ हमलावरों को ऐसे अनुरोध के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है जिसमें अपेक्षित विभाजक...
- प्रकाशित
- 31 दिस॰ 2009
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libs/zbxcommon/str.c में स्थित zbx_get_next_field फ़ंक्शन, Zabbix Server 1.6.8 से पहले, दूरस्थ हमलावरों को ऐसे अनुरोध के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है जिसमें अपेक्षित विभाजक (separators) नहीं होते, जो NULL पॉइंटर डीरेफ़रेंस को ट्रिगर करता है, जैसा कि Command कीवर्ड का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1- Zabbix Server - Multiple Vulnerabilitiesएक्सप्लॉइट
Nicob · multiple · 14 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।