CVE-2001-0215
ROADS search.pl प्रोग्राम दूरस्थ हमलावरों को फ़ॉर्म पैरामीटर में फ़ाइल का नाम निर्दिष्ट करके और फ़ाइलनाम को नल बाइट के साथ समाप्त करके मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 18 सित॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ROADS search.pl प्रोग्राम दूरस्थ हमलावरों को फ़ॉर्म पैरामीटर में फ़ाइल का नाम निर्दिष्ट करके और फ़ाइलनाम को नल बाइट के साथ समाप्त करके मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1cuctema · cgi · 12 फ़र॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।