CVE-1999-0196
Webgais 1.0 में websendmail एक दूरस्थ उपयोगकर्ता को receiver पैरामीटर ($VAR_receiver चर) के माध्यम से मनमानी फ़ाइलों तक पहुँचने और मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 29 सित॰ 1999
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जुल॰ 1997
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webgais 1.0 में websendmail एक दूरस्थ उपयोगकर्ता को receiver पैरामीटर ($VAR_receiver चर) के माध्यम से मनमानी फ़ाइलों तक पहुँचने और मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Razvan Dragomirescu · cgi · 4 जुल॰ 1997
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।