CVE-2023-33476
ReadyMedia (MiniDLNA) संस्करण 1.1.15 से 1.3.2 तक बफर ओवरफ्लो के प्रति संवेदनशील है। यह भेद्यता चंक्ड ट्रांसपोर्ट एन्कोडिंग का उपयोग करने वाले HTTP अनुरोधों को संभालते समय गलत सत्यापन तर्क के कारण होती है। इसके...
- प्रकाशित
- 2 जून 2023
- अद्यतन
- 8 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ReadyMedia (MiniDLNA) संस्करण 1.1.15 से 1.3.2 तक बफर ओवरफ्लो के प्रति संवेदनशील है। यह भेद्यता चंक्ड ट्रांसपोर्ट एन्कोडिंग का उपयोग करने वाले HTTP अनुरोधों को संभालते समय गलत सत्यापन तर्क के कारण होती है। इसके परिणामस्वरूप, अन्य कोड बाद में हमलावर-नियंत्रित चंक मानों का उपयोग करता है जो आवंटित बफर की लंबाई से अधिक होते हैं, जिससे सीमा से बाहर पढ़ना/लिखना होता है।
स्रोत
1- cve-2023-33476एक्सप्लॉइट
MiniDLNA <=1.3.2 (CVE-2023-33476) में हीप ओवरफ़्लो के लिए एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।