CVE-2007-0042
تضارب في التفسير في ASP.NET ضمن Microsoft .NET Framework 1.0 و1.1 و2.0 لأنظمة Windows 2000 وXP وServer 2003 وVista يسمح للمهاجمين عن بُعد بالوصول إلى ملفات...
- تم النشر
- 10/07/2007
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 06/07/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تضارب في التفسير في ASP.NET ضمن Microsoft .NET Framework 1.0 و1.1 و2.0 لأنظمة Windows 2000 وXP وServer 2003 وVista يسمح للمهاجمين عن بُعد بالوصول إلى ملفات الإعدادات والحصول على معلومات حساسة، وربما تجاوز آليات الأمان التي تحاول تقييد السلسلة الفرعية النهائية لسلسلة نصية، عبر أحرف %00، ويتعلق ذلك باستخدام %00 كفاصل لإنهاء السلسلة داخل دوال POSIX بينما يُعد حرف بيانات داخل سلاسل .NET، ويُعرف باسم "Null Byte Termination Vulnerability".
المصادر
1Paul Craig · windows · 06/07/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.