CVE-2000-1092
loadpage.cgi CGI प्रोग्राम EZshopper 3.0 और 2.0 में दूरस्थ हमलावरों को "file" पैरामीटर में लक्ष्य फ़ाइलनाम के सामने "/" डालकर EZshopper डेटा निर्देशिका में फ़ाइलों की सूची देखने और उन्हें पढ़ने की अनुमति देता है।
- प्रकाशित
- 19 दिस॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
loadpage.cgi CGI प्रोग्राम EZshopper 3.0 और 2.0 में दूरस्थ हमलावरों को "file" पैरामीटर में लक्ष्य फ़ाइलनाम के सामने "/" डालकर EZshopper डेटा निर्देशिका में फ़ाइलों की सूची देखने और उन्हें पढ़ने की अनुमति देता है।
स्रोत
1Nsfocus · multiple · 13 दिस॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।