CVE-2001-0500
Index Server 2.0 और IIS 6.0 beta तथा पहले के संस्करणों में Indexing Service 2000 के ISAPI एक्सटेंशन (idq.dll) में बफर ओवरफ्लो दूरस्थ हमलावरों को Internet Data Administration (.ida) और...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Index Server 2.0 और IIS 6.0 beta तथा पहले के संस्करणों में Indexing Service 2000 के ISAPI एक्सटेंशन (idq.dll) में बफर ओवरफ्लो दूरस्थ हमलावरों को Internet Data Administration (.ida) और Internet Data Query (.idq) फ़ाइलों (जैसे default.ida) में लंबा तर्क पारित करके मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि सामान्यतः Code Red द्वारा शोषित किया गया है।
स्रोत
5Metasploit · windows · 15 जून 2010
- Microsoft Index Server 2.0 / Indexing Service (Windows 2000) - ISAPI Extension Buffer Overflow (PoC)एक्सप्लॉइट
Ps0 · windows · 18 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।