CVE-2013-0229
MiniUPnP MiniUPnPd 1.4 से पहले के संस्करणों में minissdp.c के SSDP हैंडलर में स्थित ProcessSSDPRequest फ़ंक्शन रिमोट हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से डिनायल ऑफ सर्विस (सेवा क्रैश) उत्पन्न करने की अनुमति...
- प्रकाशित
- 31 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MiniUPnP MiniUPnPd 1.4 से पहले के संस्करणों में minissdp.c के SSDP हैंडलर में स्थित ProcessSSDPRequest फ़ंक्शन रिमोट हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से डिनायल ऑफ सर्विस (सेवा क्रैश) उत्पन्न करने की अनुमति देता है, जो बफर ओवर-रीड को ट्रिगर करता है।
स्रोत
2Todor Donev · hardware · 7 जुल॰ 2015
Rapid7 · multiple · 28 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।