CVE-2000-0684
BEA WebLogic 5.1.x JSPServlet तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को किसी भी स्रोत फ़ाइल पर सीधे सर्वलेट का आह्वान करके Java JSP कोड संकलित और निष्पादित करने की अनुमति दे सकता है।
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BEA WebLogic 5.1.x JSPServlet तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को किसी भी स्रोत फ़ाइल पर सीधे सर्वलेट का आह्वान करके Java JSP कोड संकलित और निष्पादित करने की अनुमति दे सकता है।
स्रोत
1Brian Carrier · windows · 18 जुल॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।