CVE-2018-18820
Icecast 2.4.4 से पहले के URL-प्रमाणीकरण बैकएंड में एक बफर ओवरफ्लो की खोज की गई थी। यदि बैकएंड सक्षम है, तो कोई भी दुर्भावनापूर्ण HTTP क्लाइंट उस विशिष्ट संसाधन के लिए एक अनुरोध भेज सकता है जिसमें एक क्राफ्टेड हेडर शामिल...
- प्रकाशित
- 5 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Icecast 2.4.4 से पहले के URL-प्रमाणीकरण बैकएंड में एक बफर ओवरफ्लो की खोज की गई थी। यदि बैकएंड सक्षम है, तो कोई भी दुर्भावनापूर्ण HTTP क्लाइंट उस विशिष्ट संसाधन के लिए एक अनुरोध भेज सकता है जिसमें एक क्राफ्टेड हेडर शामिल हो, जिससे सेवा से इनकार (denial of service) और संभावित रूप से रिमोट कोड निष्पादन (remote code execution) हो सकता है।
स्रोत
1- CVE-2018-18820स्कैनर
हल्का Python स्क्रिप्ट जो Icecast सर्वरों में CVE-2018-18820 भेद्यता की जाँच करता है, जिसमें स्वचालित पहचान के लिए केवल requests लाइब्रेरी की आवश्यकता होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।