CVE-2000-1016
SuSE 6.4 पर Apache (httpd.conf) की डिफ़ॉल्ट कॉन्फ़िगरेशन में /usr/doc निर्देशिका के लिए एक alias शामिल है, जो दूरस्थ हमलावरों को /doc/packages URL के लिए HTTP अनुरोध के माध्यम से पैकेज दस्तावेज़ पढ़ने और सिस्टम...
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SuSE 6.4 पर Apache (httpd.conf) की डिफ़ॉल्ट कॉन्फ़िगरेशन में /usr/doc निर्देशिका के लिए एक alias शामिल है, जो दूरस्थ हमलावरों को /doc/packages URL के लिए HTTP अनुरोध के माध्यम से पैकेज दस्तावेज़ पढ़ने और सिस्टम कॉन्फ़िगरेशन जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1t0maszek · linux · 21 सित॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।