CVE-2000-0588
SawMill 5.0.21 CGI प्रोग्राम दूरस्थ हमलावरों को rfcf पैरामीटर में फ़ाइल को सूचीबद्ध करके मनमानी फ़ाइलों की पहली पंक्ति पढ़ने की अनुमति देता है, जिसकी सामग्री को SawMill कॉन्फ़िगरेशन कमांड के रूप में पार्स करने का प्रयास करता है।
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जून 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SawMill 5.0.21 CGI प्रोग्राम दूरस्थ हमलावरों को rfcf पैरामीटर में फ़ाइल को सूचीबद्ध करके मनमानी फ़ाइलों की पहली पंक्ति पढ़ने की अनुमति देता है, जिसकी सामग्री को SawMill कॉन्फ़िगरेशन कमांड के रूप में पार्स करने का प्रयास करता है।
स्रोत
1- Flowerfire Sawmill 5.0.21 - File Accessएक्सप्लॉइट
Larry W. Cashdollar · cgi · 26 जून 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।