CVE-2000-0114
تسمح ملحقات خادم Frontpage للمهاجمين عن بُعد بتحديد اسم الحساب المجهول عبر طلب RPC POST إلى shtml.dll في الدليل الافتراضي /_vti_bin/.
- تم النشر
- 08/02/2000
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ملحقات خادم Frontpage للمهاجمين عن بُعد بتحديد اسم الحساب المجهول عبر طلب RPC POST إلى shtml.dll في الدليل الافتراضي /_vti_bin/.
المصادر
3- CVE-2000-0114الماسح الضوئي
فحص إضافات Microsoft FrontPage (shtml.dll)
هذا CVE وجدته في VDP على منصة HackerOne
- frontpage-server-extensions-vulnerability-scannerالماسح الضوئي
نص برمجي بلغة Python لفحص ثغرة CVE-2000-0114 في Frontpage Server Extensions. يقوم بأتمتة تعداد النطاقات الفرعية وفحص الثغرات باستخدام subfinder وnuclei. للاستخدام التعليمي والمهني في تقييمات الأمن السيبراني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.