CVE-2010-2435
Weborf HTTP Server 0.12.1 और उससे पहले के संस्करण दूरस्थ हमलावरों को Connection HTTP हेडर तथा संभवतः अन्य हेडर में यूनिकोड अक्षरों के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देते हैं।
- प्रकाशित
- 24 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Weborf HTTP Server 0.12.1 और उससे पहले के संस्करण दूरस्थ हमलावरों को Connection HTTP हेडर तथा संभवतः अन्य हेडर में यूनिकोड अक्षरों के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देते हैं।
स्रोत
1- Weborf HTTP Server - Denial of Serviceएक्सप्लॉइट
Crash · multiple · 24 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।