CVE-2016-9332
Moxa SoftCMS संस्करण 1.6 से पहले के संस्करणों में एक समस्या खोजी गई। Moxa SoftCMS वेबसर्वर इनपुट को उचित रूप से मान्य नहीं करता। एक हमलावर अप्रत्याशित मान प्रदान कर सकता है और प्रोग्राम को क्रैश कर सकता है, या अत्यधिक...
- प्रकाशित
- 13 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 18 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moxa SoftCMS संस्करण 1.6 से पहले के संस्करणों में एक समस्या खोजी गई। Moxa SoftCMS वेबसर्वर इनपुट को उचित रूप से मान्य नहीं करता। एक हमलावर अप्रत्याशित मान प्रदान कर सकता है और प्रोग्राम को क्रैश कर सकता है, या अत्यधिक संसाधन उपभोग के परिणामस्वरूप सेवा-अस्वीकार (denial-of-service) स्थिति उत्पन्न हो सकती है।
स्रोत
1Zhou Yu · windows · 18 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।