CVE-2001-0214
Way-board CGI प्रोग्राम दूरस्थ हमलावरों को db पैरामीटर में फ़ाइलनाम निर्दिष्ट करके और फ़ाइलनाम को null byte के साथ समाप्त करके मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 9 मार्च 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Way-board CGI प्रोग्राम दूरस्थ हमलावरों को db पैरामीटर में फ़ाइलनाम निर्दिष्ट करके और फ़ाइलनाम को null byte के साथ समाप्त करके मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1- Way-Board 2.0 - File Disclosureएक्सप्लॉइट
cuctema · cgi · 12 फ़र॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।