CVE-2000-0408
IIS 4.05 और 5.0 दूरस्थ हमलावरों को एक लंबे, जटिल URL के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं, जिसमें बड़ी संख्या में फ़ाइल एक्सटेंशन मौजूद प्रतीत होते हैं, जिसे "Malformed Extension...
- प्रकाशित
- 12 जुल॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IIS 4.05 और 5.0 दूरस्थ हमलावरों को एक लंबे, जटिल URL के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं, जिसमें बड़ी संख्या में फ़ाइल एक्सटेंशन मौजूद प्रतीत होते हैं, जिसे "Malformed Extension Data in URL" भेद्यता के रूप में जाना जाता है।
स्रोत
1Ussr Labs · windows · 11 मई 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।