CVE-2000-0332
UltraBoard 1.6 में UltraBoard.pl या UltraBoard.cgi CGI स्क्रिप्ट्स दूरस्थ हमलावरों को एक पाथनाम स्ट्रिंग के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं, जिसमें डॉट डॉट (..) शामिल होता है और जो null byte के साथ...
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UltraBoard 1.6 में UltraBoard.pl या UltraBoard.cgi CGI स्क्रिप्ट्स दूरस्थ हमलावरों को एक पाथनाम स्ट्रिंग के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं, जिसमें डॉट डॉट (..) शामिल होता है और जो null byte के साथ समाप्त होती है।
स्रोत
1Rudi Carell · cgi · 3 मई 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।