CVE-2000-1050
Allaire JRun 3.0 http सर्वलेट सर्वर दूरस्थ हमलावरों को अनुरोध की शुरुआत में एक अतिरिक्त "/" वाले URL अनुरोध के माध्यम से WEB-INF निर्देशिका तक सीधे पहुँचने की अनुमति देता है (उर्फ "अतिरिक्त अग्र स्लैश")।
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Allaire JRun 3.0 http सर्वलेट सर्वर दूरस्थ हमलावरों को अनुरोध की शुरुआत में एक अतिरिक्त "/" वाले URL अनुरोध के माध्यम से WEB-INF निर्देशिका तक सीधे पहुँचने की अनुमति देता है (उर्फ "अतिरिक्त अग्र स्लैश")।
स्रोत
1- Allaire JRun 3 - Directory Disclosureएक्सप्लॉइट
Foundstone Labs · multiple · 23 अक्टू॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।