一、 漏洞 CVE-2002-0348 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cobalt RAQ 4中的service.cgi允许远程攻击者通过长的服务参数造成拒绝服务,并可能执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
service.cgi in Cobalt RAQ 4 allows remote attackers to cause a denial of service, and possibly execute arbitrary code, via a long service argument.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Sun Cobalt RaQ Service.CGI HTTP Server拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sun Cobalt RaQ是ISPs使用的一种服务方软件。 当远程用户针对service.cgi提交超长URL请求时,导致HTTP Server崩溃: http://10.0.0.1:81/cgi-bin/.cobalt/alert/service.cgi?service=/AAAAAAAAA...(Ax100000)...AAA 管理员必须重启HTTP服务才能恢复正常。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2002-0348 的公开POC
# POC 描述 源链接 神龙链接
1 service.cgi in Cobalt RAQ 4 allows remote attackers to cause a denial of service https://github.com/alt3kx/CVE-2002-0348 POC详情
三、漏洞 CVE-2002-0348 的情报信息