CVE-2000-0696
Solaris AnswerBook2 में dwhttpd वेब सर्वर के लिए प्रशासन इंटरफ़ेस अपने सहायक CGI स्क्रिप्ट्स के अनुरोधों को ठीक से प्रमाणित नहीं करता है, जो दूरस्थ हमलावरों को प्रशासन CGI स्क्रिप्ट को सीधे कॉल करके इंटरफ़ेस में उपयोगकर्ता खाते...
- प्रकाशित
- 21 सित॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris AnswerBook2 में dwhttpd वेब सर्वर के लिए प्रशासन इंटरफ़ेस अपने सहायक CGI स्क्रिप्ट्स के अनुरोधों को ठीक से प्रमाणित नहीं करता है, जो दूरस्थ हमलावरों को प्रशासन CGI स्क्रिप्ट को सीधे कॉल करके इंटरफ़ेस में उपयोगकर्ता खाते जोड़ने की अनुमति देता है।
स्रोत
1Lluis Mora · solaris · 8 अग॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।