CVE-2001-0329
Bugzilla 2.10 दूरस्थ हमलावरों को उपयोगकर्ता नाम में शेल मेटाकैरेक्टर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है, जिसे फिर (1) post_bug.cgi में Bugzilla_login कुकी, या (2) process_bug.cgi में...
- प्रकाशित
- 24 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bugzilla 2.10 दूरस्थ हमलावरों को उपयोगकर्ता नाम में शेल मेटाकैरेक्टर के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देता है, जिसे फिर (1) post_bug.cgi में Bugzilla_login कुकी, या (2) process_bug.cgi में who पैरामीटर द्वारा संसाधित किया जाता है।
स्रोत
1Frank van Vliet karin · cgi · 11 मई 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।