CVE-2010-2349
H264WebCam 3.7 में दूरस्थ हमलावर GET अनुरोध में लंबे URI के माध्यम से सेवा से वंचित (क्रैश) कर सकते हैं, जो NULL पॉइंटर डीरेफरेंस को ट्रिगर करता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
- प्रकाशित
- 21 जून 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
H264WebCam 3.7 में दूरस्थ हमलावर GET अनुरोध में लंबे URI के माध्यम से सेवा से वंचित (क्रैश) कर सकते हैं, जो NULL पॉइंटर डीरेफरेंस को ट्रिगर करता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- H264WebCam - Boundary Condition Errorएक्सप्लॉइट
fl0 fl0w · windows · 18 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।