CVE-2001-0390
IBM Websphere/NetCommerce3 3.1.2 दूरस्थ हमलावरों को %0a वर्णों की एक लंबी स्ट्रिंग के साथ macro.d2w मैक्रो को सीधे कॉल करके सेवा से वंचित (denial of service) करने की अनुमति देता है।
- प्रकाशित
- 24 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Websphere/NetCommerce3 3.1.2 दूरस्थ हमलावरों को %0a वर्णों की एक लंबी स्ट्रिंग के साथ macro.d2w मैक्रो को सीधे कॉल करके सेवा से वंचित (denial of service) करने की अनुमति देता है।
स्रोत
1ET LoWNOISE · cgi · 13 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।