CVE-2012-5451
TVMOBiLi के 2.1.0.3974 से पहले के संस्करणों में HttpUtils.dll में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 30888 पर एक (1) GET या (2) HEAD अनुरोध में लंबे स्ट्रिंग के माध्यम से सेवा से वंचित...
- प्रकाशित
- 24 अप्रैल 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TVMOBiLi के 2.1.0.3974 से पहले के संस्करणों में HttpUtils.dll में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 30888 पर एक (1) GET या (2) HEAD अनुरोध में लंबे स्ट्रिंग के माध्यम से सेवा से वंचित (tvMobiliService सेवा क्रैश) उत्पन्न करने की अनुमति देते हैं।
स्रोत
1- TVMOBiLi 2.1.0.3557 - Denial of Serviceएक्सप्लॉइट
High-Tech Bridge SA · windows · 9 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।