CVE-2000-0590
Poll It 2.0 CGI स्क्रिप्ट दूरस्थ हमलावरों को data_dir पैरामीटर में फ़ाइल का नाम निर्दिष्ट करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जुल॰ 2000
Poll It 2.0 CGI स्क्रिप्ट दूरस्थ हमलावरों को data_dir पैरामीटर में फ़ाइल का नाम निर्दिष्ट करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Poll It 2.0 CGI स्क्रिप्ट दूरस्थ हमलावरों को data_dir पैरामीटर में फ़ाइल का नाम निर्दिष्ट करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
Adrian Daminato · cgi · 4 जुल॰ 2000
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।