CVE-2000-1132
DCForum cgforum.cgi CGI स्क्रिप्ट दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने और प्रोग्राम को ही हटाने की अनुमति देती है, जो एक दोषपूर्ण "forum" वेरिएबल के माध्यम से होता है।
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DCForum cgforum.cgi CGI स्क्रिप्ट दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने और प्रोग्राम को ही हटाने की अनुमति देती है, जो एक दोषपूर्ण "forum" वेरिएबल के माध्यम से होता है।
स्रोत
1- DCForum 1-6 - Arbitrary File Disclosureएक्सप्लॉइट
steeLe · cgi · 14 नव॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।