CVE-2000-0457
IIS 4.0 और 5.0 में ISM.DLL दूरस्थ हमलावरों को फ़ाइल का अनुरोध करके, उसमें बड़ी संख्या में एन्कोडेड स्पेस (%20) जोड़कर और उसे .htr एक्सटेंशन के साथ समाप्त करके फ़ाइल सामग्री पढ़ने की अनुमति देता है। इसे ".HTR File...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IIS 4.0 और 5.0 में ISM.DLL दूरस्थ हमलावरों को फ़ाइल का अनुरोध करके, उसमें बड़ी संख्या में एन्कोडेड स्पेस (%20) जोड़कर और उसे .htr एक्सटेंशन के साथ समाप्त करके फ़ाइल सामग्री पढ़ने की अनुमति देता है। इसे ".HTR File Fragment Reading" या "File Fragment Reading via .HTR" भेद्यता के रूप में भी जाना जाता है।
स्रोत
1Cerberus Security Team · windows · 11 मई 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।