CVE-2018-4013
LIVE555 RTSP सर्वर लाइब्रेरी संस्करण 0.92 के HTTP पैकेट-पार्सिंग कार्यक्षमता में एक शोषण योग्य कोड निष्पादन भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया पैकेट स्टैक-आधारित बफर ओवरफ्लो का कारण बन सकता है, जिसके परिणामस्वरूप...
- प्रकाशित
- 19 अक्टू॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LIVE555 RTSP सर्वर लाइब्रेरी संस्करण 0.92 के HTTP पैकेट-पार्सिंग कार्यक्षमता में एक शोषण योग्य कोड निष्पादन भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया पैकेट स्टैक-आधारित बफर ओवरफ्लो का कारण बन सकता है, जिसके परिणामस्वरूप कोड निष्पादन होता है। एक हमलावर इस भेद्यता को ट्रिगर करने के लिए एक पैकेट भेज सकता है।
स्रोत
2TALOS-2018-0684/cve-2018-4013 poc
- RTSPServer-Code-Execution-Vulnerabilityएक्सप्लॉइट
RTSPServer कोड निष्पादन भेद्यता CVE-2018-4013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।