CVE-2009-4658
Xerver 4.32 दूरस्थ प्रमाणित उपयोगकर्ताओं को प्रबंधन इंटरफ़ेस में गैर-संख्यात्मक वेब पोर्ट असाइनमेंट के माध्यम से सेवा से इनकार (daemon क्रैश) उत्पन्न करने की अनुमति देता है। नोट: इसका उपयोग CVE-2009-4657 का उपयोग करके...
- प्रकाशित
- 3 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 77.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xerver 4.32 दूरस्थ प्रमाणित उपयोगकर्ताओं को प्रबंधन इंटरफ़ेस में गैर-संख्यात्मक वेब पोर्ट असाइनमेंट के माध्यम से सेवा से इनकार (daemon क्रैश) उत्पन्न करने की अनुमति देता है। नोट: इसका उपयोग CVE-2009-4657 का उपयोग करके गैर-प्रमाणित हमलावरों द्वारा किया जा सकता है।
स्रोत
1Dr_IDE · windows · 18 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।