CVE-2017-16249
Il server HTTP embedded Debut contiene una vulnerabilità di denial of service sfruttabile da remoto, in cui una singola richiesta HTTP POST malformata può...
- Pubblicato
- 9 nov 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 2 nov 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il server HTTP embedded Debut contiene una vulnerabilità di denial of service sfruttabile da remoto, in cui una singola richiesta HTTP POST malformata può causare il blocco del server, che risponde solo dopo circa 300 secondi con un errore HTTP 500. Mentre il server è bloccato, i lavori di stampa in rete vengono bloccati e l'interfaccia web risulta inaccessibile. Un attaccante può inviare continuamente questa richiesta malformata per mantenere il dispositivo inaccessibile al traffico legittimo.
Fonti
1z00n · hardware · 2 nov 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.