CVE-2000-0711
Netscape Communicator किसी अविश्वसनीय इकाई द्वारा ServerSocket ऑब्जेक्ट बनाए जाने को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर किसी दुर्भावनापूर्ण एप्लेट के माध्यम से पीड़ित के सिस्टम पर सर्वर बना सकते हैं, जैसा कि...
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अग॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netscape Communicator किसी अविश्वसनीय इकाई द्वारा ServerSocket ऑब्जेक्ट बनाए जाने को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर किसी दुर्भावनापूर्ण एप्लेट के माध्यम से पीड़ित के सिस्टम पर सर्वर बना सकते हैं, जैसा कि Brown Orifice द्वारा प्रदर्शित किया गया है।
स्रोत
1Alexey Yarovinsky · multiple · 3 अग॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।