CVE-2023-50965
MicroHttpServer (उर्फ Micro HTTP Server) 4398570 तक, lib/middleware.c में _ReadStaticFiles एक स्टैक-आधारित बफर ओवरफ्लो और लंबे URI के माध्यम से संभावित रूप से रिमोट कोड निष्पादन की अनुमति देता है।
- प्रकाशित
- 17 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MicroHttpServer (उर्फ Micro HTTP Server) 4398570 तक, lib/middleware.c में _ReadStaticFiles एक स्टैक-आधारित बफर ओवरफ्लो और लंबे URI के माध्यम से संभावित रूप से रिमोट कोड निष्पादन की अनुमति देता है।
स्रोत
1- CVE-2023-50965एक्सप्लॉइट
स्टैक बफर ओवरफ्लो शोषण जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।