CVE-2001-0206
Soft Lite ServerWorx 3.00 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को HTTP GET अनुरोध के अनुरोधित पथनाम में .. (डॉट डॉट) या ... सम्मिलित करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 9 मार्च 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Soft Lite ServerWorx 3.00 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को HTTP GET अनुरोध के अनुरोधित पथनाम में .. (डॉट डॉट) या ... सम्मिलित करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1joetesta · windows · 7 फ़र॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।