CVE-2000-0246
IIS 4.0 और 5.0, यदि एक वर्चुअल डायरेक्टरी को UNC शेयर पर मैप किया जाता है, तो ISAPI एक्सटेंशन प्रोसेसिंग को सही ढंग से निष्पादित नहीं करता है, जो दूरस्थ हमलावरों को ASP और अन्य फ़ाइलों का स्रोत कोड पढ़ने की अनुमति देता है,...
- प्रकाशित
- 2 जून 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IIS 4.0 और 5.0, यदि एक वर्चुअल डायरेक्टरी को UNC शेयर पर मैप किया जाता है, तो ISAPI एक्सटेंशन प्रोसेसिंग को सही ढंग से निष्पादित नहीं करता है, जो दूरस्थ हमलावरों को ASP और अन्य फ़ाइलों का स्रोत कोड पढ़ने की अनुमति देता है, जिसे "Virtualized UNC Share" भेद्यता के रूप में जाना जाता है।
स्रोत
1Adam Coyne · multiple · 30 मार्च 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।