CVE-2017-8798
MiniUPnP MiniUPnPc v1.4.20101221 से v2.0 में Integer signedness त्रुटि दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है।
- प्रकाशित
- 11 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MiniUPnP MiniUPnPc v1.4.20101221 से v2.0 में Integer signedness त्रुटि दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है।
स्रोत
2- pubPoC
tintinweb द्वारा खुलासा की गई सुरक्षा समस्याओं के लिए भेद्यता नोट्स, PoC एक्सप्लॉइट्स और राइट-अप्स
tintinweb · multiple · 11 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।