CVE-2000-0174
मध्यमप्रकाशित
StarOffice StarScheduler वेब सर्वर दूरस्थ हमलावरों को .. (dot dot) हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 12 जुल॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2000
प्राथमिक सीवीएसएस
5.0/ 10मध्यम
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N5.9%
कम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
StarOffice StarScheduler वेब सर्वर दूरस्थ हमलावरों को .. (dot dot) हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1- Sun StarOffice 5.1 - Arbitrary File Readएक्सप्लॉइट
Vanja Hrustic · unix · 9 मार्च 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।