V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2014-00049
BDU
ВысокийПодтвержденаЭксплойт есть

Apache HTTP Server межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 неправильно обрабатывает http-запросы с измененным содержимым пол…

CVSS
7.8
Высокий
EPSS
0.00
p0
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Apache HTTP Server межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 неправильно обрабатывает http-запросы с измененным содержимым поля Range, в результате чего устройство перестает отвечать на запросы по протоколу http

Затронутые продукты
Zyxel communications corp. Zyxel zld
Вектор CVSS
AV:N/AC:L/Au:N/C:N/I:N/A:C
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
17696
exploitdb · https://www.exploit-db.com/exploits/17696
Enterprise
18221
exploitdb · https://www.exploit-db.com/exploits/18221
Enterprise
CVE-2011-3192
github-poc · https://github.com/futurezayka/CVE-2011-3192
Enterprise
Затронутые продукты
ПродуктВендорСтатус
zyxel zldzyxel communications corp.Отслеживается