CVE-1999-1005
ग्रुपवाइज़ वेब सर्वर GWWEB.EXE रिमोट हमलावरों को HELP पैरामीटर का उपयोग करके .. (डॉट डॉट) हमले के माध्यम से .htm एक्सटेंशन वाली मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 25 अप्रैल 2000
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ग्रुपवाइज़ वेब सर्वर GWWEB.EXE रिमोट हमलावरों को HELP पैरामीटर का उपयोग करके .. (डॉट डॉट) हमले के माध्यम से .htm एक्सटेंशन वाली मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1- Netscape Enterprise Server / Novell Groupwise 5.2/5.5 - 'GWWEB.EXE' Multiple Vulnerabilitiesएक्सप्लॉइट
Sacha Faust Bourque · novell · 19 दिस॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।