CVE-2001-0150
Internet Explorer 5.5 और उससे पहले के संस्करण वेबसाइट द्वारा निर्दिष्ट कमांड लाइन तर्कों का उपयोग करके Telnet सत्रों को निष्पादित करते हैं, जो दूरस्थ हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति दे सकता है यदि IE क्लाइंट...
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 5.5 और उससे पहले के संस्करण वेबसाइट द्वारा निर्दिष्ट कमांड लाइन तर्कों का उपयोग करके Telnet सत्रों को निष्पादित करते हैं, जो दूरस्थ हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति दे सकता है यदि IE क्लाइंट Services for Unix (SFU) 2.0 में प्रदान किए गए Telnet क्लाइंट का उपयोग कर रहा है, जो सत्र प्रतिलेख बनाता है।
स्रोत
1Oliver Friedrichs · windows · 9 मार्च 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।