CVE-2011-4881
Certec atvise webMI2ADS (जिसे webMI भी कहा जाता है) 2.0.2 से पहले के संस्करणों में वेब सर्वर फ़ंक्शनों से लौटने वाले मानों की सही ढंग से जाँच नहीं करता है, जिससे दूरस्थ हमलावर एक क्राफ्टेड HTTP अनुरोध के माध्यम से सेवा...
- प्रकाशित
- 13 अप्रैल 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Certec atvise webMI2ADS (जिसे webMI भी कहा जाता है) 2.0.2 से पहले के संस्करणों में वेब सर्वर फ़ंक्शनों से लौटने वाले मानों की सही ढंग से जाँच नहीं करता है, जिससे दूरस्थ हमलावर एक क्राफ्टेड HTTP अनुरोध के माध्यम से सेवा अस्वीकार (NULL pointer dereference) उत्पन्न कर सकते हैं।
स्रोत
1Luigi Auriemma · windows · 10 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।