CVE-2010-3899
IBM OmniFind Enterprise Edition 8.x और 9.x असीमित पुनरावर्तन गहराई के साथ वेब क्रॉल करता है, जो दूरस्थ वेब सर्वरों को विशेष रूप से तैयार किए गए दस्तावेज़ों की श्रृंखला के माध्यम से सेवा अस्वीकार (अनंत लूप) उत्पन्न करने...
- प्रकाशित
- 12 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM OmniFind Enterprise Edition 8.x और 9.x असीमित पुनरावर्तन गहराई के साथ वेब क्रॉल करता है, जो दूरस्थ वेब सर्वरों को विशेष रूप से तैयार किए गए दस्तावेज़ों की श्रृंखला के माध्यम से सेवा अस्वीकार (अनंत लूप) उत्पन्न करने की अनुमति देता है।
स्रोत
1- IBM OmniFind Crawler - Denial of Serviceएक्सप्लॉइट
Fatih Kilic · multiple · 9 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।