CVE-2001-0253
iWeb Hyperseek 2000 के hsx.cgi प्रोग्राम में मौजूद डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को show पैरामीटर में .. (डॉट डॉट) हमले के ज़रिए मनमानी फ़ाइलें और निर्देशिकाएँ पढ़ने की अनुमति देती है।
- प्रकाशित
- 4 अप्रैल 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iWeb Hyperseek 2000 के hsx.cgi प्रोग्राम में मौजूद डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को show पैरामीटर में .. (डॉट डॉट) हमले के ज़रिए मनमानी फ़ाइलें और निर्देशिकाएँ पढ़ने की अनुमति देती है।
स्रोत
1MC GaN · multiple · 28 जन॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।