一、 漏洞 CVE-2008-5284 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
IEA软件中的RadiusNT和RadiusX 5.1.38 及其他版本之前的5.1.44,Emerald 5.0.49 及其他版本之前的5.0.52,Air Marshal 2.0.4 及其他版本之前的2.0.8,以及Radius测试客户端(也称为Radlogin)4.0.20 及更早版本,允许远程攻击者通过具有负值的HTTPContent-Length头 cause a denial of service(崩溃),该头触发使用NULL终止符单字节覆盖内存。注意:其中一些细节是从第三方信息获得的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The web server in IEA Software RadiusNT and RadiusX 5.1.38 and other versions before 5.1.44, Emerald 5.0.49 and other versions before 5.0.52, Air Marshal 2.0.4 and other versions before 2.0.8, and Radius test client (aka Radlogin) 4.0.20 and earlier, allows remote attackers to cause a denial of service (crash) via an HTTP Content-Length header with a negative value, which triggers a single byte overwrite of memory using a NULL terminator. NOTE: some of these details are obtained from third party information.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IEA Software RadiusNT and RadiusX和Radius test client 拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
IEA Software RadiusNT and RadiusX是一款著名的Radius认证服务器程序。 IEA Software RadiusNT and RadiusX 和Radius test client (又称Radlogin) 4.0.20 及其早期版本中的网络服务器, 远程攻击者借助一个为负值的HTTP Content-Length页眉,造成拒绝服务 (崩溃)。该页眉可以通过一个NULL结束符来触发一个单一字节的内存重写。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
数字错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-5284 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-5284 的情报信息