CVE-1999-1375
showfile.asp Active Server Page (ASP) में FileSystemObject (FSO) दूरस्थ हमलावरों को file पैरामीटर में नाम निर्दिष्ट करके मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
showfile.asp Active Server Page (ASP) में FileSystemObject (FSO) दूरस्थ हमलावरों को file पैरामीटर में नाम निर्दिष्ट करके मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Gary Geisbert · multiple · 11 फ़र॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।