CVE-2000-0039
AltaVista सर्च इंजन दूरस्थ हमलावरों को query.cgi CGI प्रोग्राम में .. (डॉट डॉट) के माध्यम से दस्तावेज़ रूट के ऊपर की फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 22 मार्च 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 दिस॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AltaVista सर्च इंजन दूरस्थ हमलावरों को query.cgi CGI प्रोग्राम में .. (डॉट डॉट) के माध्यम से दस्तावेज़ रूट के ऊपर की फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Rudi Carell · unix · 29 दिस॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।