CVE-2001-0399
Caucho Resin 1.3b1 और इससे पहले के संस्करण दूरस्थ हमलावरों को HTTP अनुरोध में WEB-INF निर्दिष्टकर्ता से पहले .jsp सम्मिलित करके Javabean फ़ाइलों का सोर्स कोड पढ़ने की अनुमति देते हैं।
- प्रकाशित
- 24 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Caucho Resin 1.3b1 और इससे पहले के संस्करण दूरस्थ हमलावरों को HTTP अनुरोध में WEB-INF निर्दिष्टकर्ता से पहले .jsp सम्मिलित करके Javabean फ़ाइलों का सोर्स कोड पढ़ने की अनुमति देते हैं।
स्रोत
1lovehacker · multiple · 3 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।