漏洞标题
N/A
漏洞描述信息
IEA软件中的RadiusNT和RadiusX 5.1.38 及其他版本之前的5.1.44,Emerald 5.0.49 及其他版本之前的5.0.52,Air Marshal 2.0.4 及其他版本之前的2.0.8,以及Radius测试客户端(也称为Radlogin)4.0.20 及更早版本,允许远程攻击者通过具有负值的HTTPContent-Length头 cause a denial of service(崩溃),该头触发使用NULL终止符单字节覆盖内存。注意:其中一些细节是从第三方信息获得的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The web server in IEA Software RadiusNT and RadiusX 5.1.38 and other versions before 5.1.44, Emerald 5.0.49 and other versions before 5.0.52, Air Marshal 2.0.4 and other versions before 2.0.8, and Radius test client (aka Radlogin) 4.0.20 and earlier, allows remote attackers to cause a denial of service (crash) via an HTTP Content-Length header with a negative value, which triggers a single byte overwrite of memory using a NULL terminator. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IEA Software RadiusNT and RadiusX和Radius test client 拒绝服务漏洞
漏洞描述信息
IEA Software RadiusNT and RadiusX是一款著名的Radius认证服务器程序。 IEA Software RadiusNT and RadiusX 和Radius test client (又称Radlogin) 4.0.20 及其早期版本中的网络服务器, 远程攻击者借助一个为负值的HTTP Content-Length页眉,造成拒绝服务 (崩溃)。该页眉可以通过一个NULL结束符来触发一个单一字节的内存重写。
CVSS信息
N/A
漏洞类别
数字错误