CVE-2010-0361
Sun Java System Web Server (उर्फ SJWS) 7.0 Update 7 में webservd के WebDAV कार्यान्वयन में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को HTTP OPTIONS अनुरोध में एक लंबे URI के माध्यम से सेवा अस्वीकृति...
- प्रकाशित
- 20 जन॰ 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun Java System Web Server (उर्फ SJWS) 7.0 Update 7 में webservd के WebDAV कार्यान्वयन में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को HTTP OPTIONS अनुरोध में एक लंबे URI के माध्यम से सेवा अस्वीकृति (डेमन क्रैश) और संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है।
स्रोत
3dmc · windows · 3 जुल॰ 2010
dmc · windows · 9 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।