CVE-1999-0278
मध्यमप्रकाशित
IIS में, दूरस्थ हमलावर URL में "::$DATA" जोड़कर ASP फ़ाइलों का सोर्स कोड प्राप्त कर सकते हैं।
- प्रकाशित
- 29 सित॰ 1999
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जन॰ 1998
प्राथमिक सीवीएसएस
5.0/ 10मध्यम
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N64.8%
उच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IIS में, दूरस्थ हमलावर URL में "::$DATA" जोड़कर ASP फ़ाइलों का सोर्स कोड प्राप्त कर सकते हैं।
स्रोत
1- Microsoft IIS 3.0/4.0 / Microsoft Personal Web Server 2.0/3.0/4.0 - ASP Alternate Data Streamsएक्सप्लॉइट
Paul Ashton · multiple · 1 जन॰ 1998
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।