CVE-2012-1465
NetMechanica NetDecision 4.6.1 से पहले के संस्करण में HTTP सर्वर में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को HTTP अनुरोध में एक लंबे URL के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है। नोट:...
- प्रकाशित
- 19 मार्च 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetMechanica NetDecision 4.6.1 से पहले के संस्करण में HTTP सर्वर में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को HTTP अनुरोध में एक लंबे URL के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2SecPod Research · windows · 29 फ़र॰ 2012
Metasploit · windows · 15 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।