CVE-2010-0359
Zeus Web Server के 4.3r5 से पहले के संस्करणों में SSLv2 समर्थन में बफर ओवरफ्लो दूरस्थ हमलावरों को एक अमान्य Client Hello संदेश में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (daemon क्रैश) करने या संभवतः मनमाना कोड...
- प्रकाशित
- 20 जन॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zeus Web Server के 4.3r5 से पहले के संस्करणों में SSLv2 समर्थन में बफर ओवरफ्लो दूरस्थ हमलावरों को एक अमान्य Client Hello संदेश में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (daemon क्रैश) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Intevydis · multiple · 15 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।