CVE-2001-0506
ssinc.dll में बफर ओवरफ्लो IIS 5.0 और 4.0 में स्थानीय उपयोगकर्ताओं को एक लंबे फ़ाइल नाम के लिए सर्वर-साइड इन्क्लूड (SSI) निर्देश के माध्यम से सिस्टम विशेषाधिकार प्राप्त करने की अनुमति देता है, जो निर्देशिका का नाम जोड़े जाने पर ओवरफ्लो...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ssinc.dll में बफर ओवरफ्लो IIS 5.0 और 4.0 में स्थानीय उपयोगकर्ताओं को एक लंबे फ़ाइल नाम के लिए सर्वर-साइड इन्क्लूड (SSI) निर्देश के माध्यम से सिस्टम विशेषाधिकार प्राप्त करने की अनुमति देता है, जो निर्देशिका का नाम जोड़े जाने पर ओवरफ्लो को ट्रिगर करता है, जिसे "SSI विशेषाधिकार उन्नयन" भेद्यता के रूप में भी जाना जाता है।
स्रोत
1Indigo · windows · 15 अग॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।