CVE-2001-0419
साझा लाइब्रेरी ndwfn4.so में बफर ओवरफ्लो, iPlanet Web Server (iWS) 4.1 के Oracle application server 4.0.8.2 के लिए वेब लिसनर के रूप में उपयोग किए जाने पर, दूरस्थ हमलावरों को एप्लिकेशन सर्वर पर...
- प्रकाशित
- 24 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
साझा लाइब्रेरी ndwfn4.so में बफर ओवरफ्लो, iPlanet Web Server (iWS) 4.1 के Oracle application server 4.0.8.2 के लिए वेब लिसनर के रूप में उपयोग किए जाने पर, दूरस्थ हमलावरों को एप्लिकेशन सर्वर पर भेजे गए लंबे HTTP अनुरोध, जैसे /jsp/, के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Fyodor Yarochkin · linux · 11 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।