CVE-2000-0664
AnalogX SimpleServer:WWW 1.06 और इसके पहले के संस्करण दूरस्थ हमलावरों को %2E URL एन्कोडिंग का उपयोग करने वाले संशोधित .. (डॉट डॉट) हमले के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देते हैं।
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जुल॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AnalogX SimpleServer:WWW 1.06 और इसके पहले के संस्करण दूरस्थ हमलावरों को %2E URL एन्कोडिंग का उपयोग करने वाले संशोधित .. (डॉट डॉट) हमले के माध्यम से मनमानी फ़ाइलों को पढ़ने की अनुमति देते हैं।
स्रोत
1Foundstone Inc. · windows · 26 जुल॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।