CVE-2003-1286
يسمح وكيل HTTP في خادم Sambar قبل الإصدار 6.0 beta 6، عندما لا يحتوي security.ini على إدخال proxydeny لـ 127.0.0.1، للمهاجمين عن بُعد بإرسال طلبات HTTP وكيلة...
- تم النشر
- 22/11/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/01/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح وكيل HTTP في خادم Sambar قبل الإصدار 6.0 beta 6، عندما لا يحتوي security.ini على إدخال proxydeny لـ 127.0.0.1، للمهاجمين عن بُعد بإرسال طلبات HTTP وكيلة إلى الواجهة الإدارية لخادم Sambar وخوادم ويب خارجية، عن طريق إرسال طلب "Connection: keep-alive" قبل الطلبات الوكيلة.
المصادر
1David Endler · windows · 30/01/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.