CVE-1999-1130
Netscape Enterprise Server 3.5.1, और संभवतः अन्य संस्करणों, में खोज इंजन की डिफ़ॉल्ट कॉन्फ़िगरेशन दूरस्थ हमलावरों को HTML-tocrec-demo1.pat पैटर्न फ़ाइल का उपयोग करके एक खोज कमांड निर्दिष्ट करके JHTML फ़ाइलों का...
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netscape Enterprise Server 3.5.1, और संभवतः अन्य संस्करणों, में खोज इंजन की डिफ़ॉल्ट कॉन्फ़िगरेशन दूरस्थ हमलावरों को HTML-tocrec-demo1.pat पैटर्न फ़ाइल का उपयोग करके एक खोज कमांड निर्दिष्ट करके JHTML फ़ाइलों का स्रोत पढ़ने की अनुमति देती है।
स्रोत
1David Litchfield · multiple · 30 जुल॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।