CVE-1999-0412
IIS और अन्य वेब सर्वर में, यदि सर्वर SYSTEM के रूप में चल रहा है और एक ISAPI एक्सटेंशन लोड कर रहा है, तो एक हमलावर SYSTEM के रूप में कमांड चला सकता है।
- प्रकाशित
- 29 सित॰ 1999
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IIS और अन्य वेब सर्वर में, यदि सर्वर SYSTEM के रूप में चल रहा है और एक ISAPI एक्सटेंशन लोड कर रहा है, तो एक हमलावर SYSTEM के रूप में कमांड चला सकता है।
स्रोत
1Fabien Royer · windows · 8 मार्च 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।