CVE-2012-5877
Nero MediaHome 4.5.8.0 और इससे पहले के संस्करण दूरस्थ हमलावरों को बिना नाम वाले HTTP हेडर के माध्यम से सेवा से वंचित (NULL pointer dereference और क्रैश) करने की अनुमति देते हैं।
- प्रकाशित
- 30 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nero MediaHome 4.5.8.0 और इससे पहले के संस्करण दूरस्थ हमलावरों को बिना नाम वाले HTTP हेडर के माध्यम से सेवा से वंचित (NULL pointer dereference और क्रैश) करने की अनुमति देते हैं।
स्रोत
1High-Tech Bridge SA · windows · 10 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।