CVE-1999-1538
जब IIS 2 या 3 को IIS 4 में अपग्रेड किया जाता है, तो ism.dll अनजाने में /scripts/iisadmin में छोड़ दिया जाता है, जो स्थानीय मशीन तक पहुंच को प्रतिबंधित नहीं करता है और एक अनधिकृत उपयोगकर्ता को प्रशासक...
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब IIS 2 या 3 को IIS 4 में अपग्रेड किया जाता है, तो ism.dll अनजाने में /scripts/iisadmin में छोड़ दिया जाता है, जो स्थानीय मशीन तक पहुंच को प्रतिबंधित नहीं करता है और एक अनधिकृत उपयोगकर्ता को प्रशासक (Administrator) का पासवर्ड सहित संवेदनशील सर्वर जानकारी तक पहुंच प्राप्त करने की अनुमति देता है।
स्रोत
1Mnemonix · windows · 14 जन॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।