CVE-2000-0521
Savant वेब सर्वर दूरस्थ हमलावरों को GET अनुरोध के माध्यम से CGI स्क्रिप्ट का स्रोत कोड पढ़ने की अनुमति देता है, जिसमें HTTP संस्करण संख्या शामिल नहीं होती है।
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Savant वेब सर्वर दूरस्थ हमलावरों को GET अनुरोध के माध्यम से CGI स्क्रिप्ट का स्रोत कोड पढ़ने की अनुमति देता है, जिसमें HTTP संस्करण संख्या शामिल नहीं होती है।
स्रोत
1Drew · cgi · 5 जून 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।