CVE-2000-0760
Apache के अंतर्गत Jakarta Tomcat 3.1 और 3.0 में स्थित Snoop servlet, जब कोई दूरस्थ आक्रमणकारी .snp एक्सटेंशन वाले किसी अस्तित्वहीन URL का अनुरोध करता है, तो संवेदनशील सिस्टम जानकारी उजागर करता है।
- प्रकाशित
- 21 सित॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache के अंतर्गत Jakarta Tomcat 3.1 और 3.0 में स्थित Snoop servlet, जब कोई दूरस्थ आक्रमणकारी .snp एक्सटेंशन वाले किसी अस्तित्वहीन URL का अनुरोध करता है, तो संवेदनशील सिस्टम जानकारी उजागर करता है।
स्रोत
1ET LoWNOISE · multiple · 20 जुल॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।