CVE-2014-4927
ACME micro_httpd में बफर ओवरफ्लो, जैसा कि D-Link DSL2750U और DSL2740U तथा NetGear WGR614 और MR-ADSL-DG834 राउटर में उपयोग होता है, दूरस्थ आक्रमणकारियों को GET अनुरोध में URI में एक लंबी स्ट्रिंग के...
- प्रकाशित
- 24 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ACME micro_httpd में बफर ओवरफ्लो, जैसा कि D-Link DSL2750U और DSL2740U तथा NetGear WGR614 और MR-ADSL-DG834 राउटर में उपयोग होता है, दूरस्थ आक्रमणकारियों को GET अनुरोध में URI में एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
स्रोत
1- ACME micro_httpd - Denial of Serviceएक्सप्लॉइट
Yuval tisf Nativ · linux · 18 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।