CVE-2001-0527
डीसीस्क्रिप्ट्स डीसीफोरम संस्करण 2000 और उससे पहले के संस्करण एक दूरस्थ हमलावर को पंजीकरण फॉर्म में अंतिम नाम में पाइप प्रतीक (|) और नई पंक्तियाँ डालकर अतिरिक्त विशेषाधिकार प्राप्त करने की अनुमति देते हैं, जिससे पंजीकरण डेटाबेस में एक...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डीसीस्क्रिप्ट्स डीसीफोरम संस्करण 2000 और उससे पहले के संस्करण एक दूरस्थ हमलावर को पंजीकरण फॉर्म में अंतिम नाम में पाइप प्रतीक (|) और नई पंक्तियाँ डालकर अतिरिक्त विशेषाधिकार प्राप्त करने की अनुमति देते हैं, जिससे पंजीकरण डेटाबेस में एक अतिरिक्त प्रविष्टि बन जाती है।
स्रोत
1Franklin DeMatto · cgi · 8 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।