CVE-2000-0639
Big Brother 1.4h2 और इससे पहले के संस्करणों की डिफ़ॉल्ट कॉन्फ़िगरेशन में उचित एक्सेस प्रतिबंध शामिल नहीं होते, जिससे दूरस्थ हमलावर bbd का उपयोग करके एक फ़ाइल अपलोड करके मनमाने कमांड निष्पादित कर सकते हैं, जिसका एक्सटेंशन वेब...
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Big Brother 1.4h2 और इससे पहले के संस्करणों की डिफ़ॉल्ट कॉन्फ़िगरेशन में उचित एक्सेस प्रतिबंध शामिल नहीं होते, जिससे दूरस्थ हमलावर bbd का उपयोग करके एक फ़ाइल अपलोड करके मनमाने कमांड निष्पादित कर सकते हैं, जिसका एक्सटेंशन वेब सर्वर द्वारा इसे CGI स्क्रिप्ट के रूप में निष्पादित करने का कारण बनेगा।
स्रोत
1xternal · cgi · 11 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।