CVE-2001-0507
IIS 5.0 उन सिस्टम फ़ाइलों को खोजने के लिए सापेक्ष पथों का उपयोग करता है जो इन-प्रोसेस में चलेंगी, जो स्थानीय उपयोगकर्ताओं को ट्रोजन हॉर्स फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "System file listing...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IIS 5.0 उन सिस्टम फ़ाइलों को खोजने के लिए सापेक्ष पथों का उपयोग करता है जो इन-प्रोसेस में चलेंगी, जो स्थानीय उपयोगकर्ताओं को ट्रोजन हॉर्स फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "System file listing privilege elevation" भेद्यता के रूप में भी जाना जाता है।
स्रोत
1Digital Offense · windows · 15 अग॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।