CVE-2001-0507
يستخدم IIS 5.0 مسارات نسبية لتحديد موقع ملفات النظام التي ستعمل داخل العملية، مما يسمح للمستخدمين المحليين باكتساب صلاحيات عبر ملف حصان طروادة، ويُعرف هذا...
- تم النشر
- 09/03/2002
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/08/2001
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يستخدم IIS 5.0 مسارات نسبية لتحديد موقع ملفات النظام التي ستعمل داخل العملية، مما يسمح للمستخدمين المحليين باكتساب صلاحيات عبر ملف حصان طروادة، ويُعرف هذا باسم ثغرة "رفع صلاحية سرد ملفات النظام".
المصادر
1Digital Offense · windows · 15/08/2001
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.