目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-5284— IEA Software RadiusNT and RadiusX和Radius test client 拒绝服务漏洞

AI 预测 7.5 利用难度: 较易 EPSS 4.44% · P90

公开利用映射 1

ExploitDB · 1 EDB-31128 [dos]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-5284 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The web server in IEA Software RadiusNT and RadiusX 5.1.38 and other versions before 5.1.44, Emerald 5.0.49 and other versions before 5.0.52, Air Marshal 2.0.4 and other versions before 2.0.8, and Radius test client (aka Radlogin) 4.0.20 and earlier, allows remote attackers to cause a denial of service (crash) via an HTTP Content-Length header with a negative value, which triggers a single byte overwrite of memory using a NULL terminator. NOTE: some of these details are obtained from third party information.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
IEA Software RadiusNT and RadiusX和Radius test client 拒绝服务漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
IEA Software RadiusNT and RadiusX是一款著名的Radius认证服务器程序。 IEA Software RadiusNT and RadiusX 和Radius test client (又称Radlogin) 4.0.20 及其早期版本中的网络服务器, 远程攻击者借助一个为负值的HTTP Content-Length页眉,造成拒绝服务 (崩溃)。该页眉可以通过一个NULL结束符来触发一个单一字节的内存重写。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-5284 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-5284 的情报信息

登录查看更多情报信息。

CVE-2008-5284 厂商安全公告 (4)

CVE-2008-5284 其他参考 (3)

同批安全公告 · n/a · 2008-11-29 · 共 6 条

CVE-2008-5279Zilab Chat and Instant Messaging (ZIM) Server 'zcs.exe' 堆缓冲区溢出漏洞
CVE-2008-5280Zilab Chat 和Instant Messaging (ZIM) Server 'zcs.exe' 拒绝服务攻击漏洞
CVE-2008-5281Titan FTP Server DELE指令堆缓冲区溢出漏洞
CVE-2008-5282W3C Amaya TtaWCToMBstring()函数多个栈溢出漏洞
CVE-2008-5283Google Hack Honeypot File Upload Manager 'index.php'未授权文件访问漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-5284

暂无评论


发表评论