CVE-2017-16249
The Debut एम्बेडेड HTTP सर्वर में एक दूरस्थ रूप से शोषणीय denial of service भेद्यता मौजूद है, जिसमें एक एकल दूषित HTTP POST अनुरोध सर्वर को तब तक हैंग कर सकता है जब तक कि वह अंततः (~300 सेकंड) HTTP...
- प्रकाशित
- 9 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Debut एम्बेडेड HTTP सर्वर में एक दूरस्थ रूप से शोषणीय denial of service भेद्यता मौजूद है, जिसमें एक एकल दूषित HTTP POST अनुरोध सर्वर को तब तक हैंग कर सकता है जब तक कि वह अंततः (~300 सेकंड) HTTP 500 त्रुटि के साथ उत्तर नहीं देता। जब सर्वर हैंग रहता है, नेटवर्क पर प्रिंट कार्य अवरुद्ध हो जाते हैं और वेब इंटरफ़ेस अप्राप्य हो जाता है। एक हमलावर इस दूषित अनुरोध को लगातार भेजकर डिवाइस को वैध ट्रैफ़िक के लिए अप्राप्य रख सकता है।
स्रोत
1z00n · hardware · 2 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।