CVE

Vulnerabilidad en Conflicto de interpretación en LScube Feng 0.1.15 (CVE-2007-6629)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2008
Última modificación:
15/10/2018

Descripción

Conflicto de interpretación en LScube Feng 0.1.15 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (Referencia a Null y caída de demonio) mediante la línea de cabecera User-Agent que contiene un caracter retorno de carro, lo cual es considerado como un delimitador de línea cuando la cabecera se fracciona en líneas individuales, pero no cuando log_user_agent de RTSP_utils.c analiza sitácticamente del contenido de la línea User-Agent.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:feng:feng:*:*:*:*:*:*:*:* 0.1.15 (incluyendo)