CVE-2001-0537
Cisco IOS 11.3 से 12.2 के लिए HTTP सर्वर, जब स्थानीय प्राधिकरण उपयोग में हो, URL में उच्च एक्सेस स्तर निर्दिष्ट करके हमलावरों को प्रमाणीकरण को दरकिनार करने और मनमाने कमांड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco IOS 11.3 से 12.2 के लिए HTTP सर्वर, जब स्थानीय प्राधिकरण उपयोग में हो, URL में उच्च एक्सेस स्तर निर्दिष्ट करके हमलावरों को प्रमाणीकरण को दरकिनार करने और मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
4cronos · hardware · 27 जून 2001
Eliel C. Sardanons · hardware · 27 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।