CVE-2000-1025
eWave ServletExec JSP/Java सर्वलेट इंजन, संस्करण 3.0C और उससे पहले के संस्करण, दूरस्थ हमलावरों को "/servlet/" स्ट्रिंग वाले URL के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है, जो...
- प्रकाशित
- 29 नव॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eWave ServletExec JSP/Java सर्वलेट इंजन, संस्करण 3.0C और उससे पहले के संस्करण, दूरस्थ हमलावरों को "/servlet/" स्ट्रिंग वाले URL के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है, जो ServletExec सर्वलेट को सक्रिय करता है और यदि सर्वलेट पहले से चल रहा हो तो अपवाद (exception) उत्पन्न करता है।
स्रोत
1Foundstone Labs · multiple · 30 अक्टू॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।