CVE

Vulnerabilidad en Denegación de servicio en Netembryo 0.0.4 a través de LScube Feng (CVE-2007-6630)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2008
Última modificación:
15/10/2018

Descripción

La función Url_init en utils/url.c de Netembryo 0.0.4, cuando se usa en LScube Feng, permite a atacantes remotos provocar una denegación de servicio (referencia a NULL y caída del demonio) mediante un URI mal formado conteniendo una secuencia "/:", como se ha demostrado con una petición "DESCRIBE /: RTSP/1.0".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:feng:feng:*:*:*:*:*:*:*:* 0.1.15 (incluyendo)