CVE-2000-0638
Big Brother 1.4h1 और इससे पहले के संस्करणों में bb-hostsvc.sh दूरस्थ हमलावरों को HOSTSVC पैरामीटर पर .. (डॉट डॉट) हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Big Brother 1.4h1 और इससे पहले के संस्करणों में bb-hostsvc.sh दूरस्थ हमलावरों को HOSTSVC पैरामीटर पर .. (डॉट डॉट) हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Eric Hines · cgi · 11 जुल॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।