CVE-2001-0173
qDecoder लाइब्रेरी 5.08 और उससे पहले के संस्करणों में बफर ओवरफ्लो, जो CrazyWWWBoard, CrazySearch और अन्य CGI प्रोग्रामों में उपयोग होता है, दूरस्थ हमलावरों को लंबे MIME Content-Type हेडर के माध्यम से मनमाने...
- प्रकाशित
- 9 मार्च 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
qDecoder लाइब्रेरी 5.08 और उससे पहले के संस्करणों में बफर ओवरफ्लो, जो CrazyWWWBoard, CrazySearch और अन्य CGI प्रोग्रामों में उपयोग होता है, दूरस्थ हमलावरों को लंबे MIME Content-Type हेडर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Jin Ho You · cgi · 26 मार्च 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।