CVE-2000-0114
Frontpage Server Extensions दूरस्थ हमलावरों को /_vti_bin/ वर्चुअल निर्देशिका में shtml.dll के लिए RPC POST अनुरोध के माध्यम से अनाम खाते का नाम निर्धारित करने की अनुमति देता है।
- प्रकाशित
- 8 फ़र॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frontpage Server Extensions दूरस्थ हमलावरों को /_vti_bin/ वर्चुअल निर्देशिका में shtml.dll के लिए RPC POST अनुरोध के माध्यम से अनाम खाते का नाम निर्धारित करने की अनुमति देता है।
स्रोत
3- CVE-2000-0114स्कैनर
Microsoft FrontPage एक्सटेंशन जाँच (shtml.dll)
यह एक CVE है जो मुझे hackerone प्लेटफ़ॉर्म पर VDP में मिली है।
Frontpage Server Extensions में CVE-2000-0114 भेद्यता की जाँच के लिए Python स्क्रिप्ट। subfinder और nuclei का उपयोग करके सबडोमेन एन्यूमरेशन और भेद्यता स्कैनिंग को स्वचालित करता है। साइबर सुरक्षा मूल्यांकन में शैक्षिक और व्यावसायिक उपयोग के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।