CVE-2001-0557
T. Hauck Jana Webserver 1.46 और उससे पहले के संस्करण एक दूरस्थ हमलावर को '..' (dot dot) हमले के माध्यम से मनमानी फ़ाइलें देखने की अनुमति देते हैं, जो URL एन्कोडेड (%2e%2e) है।
- प्रकाशित
- 27 जुल॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
T. Hauck Jana Webserver 1.46 और उससे पहले के संस्करण एक दूरस्थ हमलावर को '..' (dot dot) हमले के माध्यम से मनमानी फ़ाइलें देखने की अनुमति देते हैं, जो URL एन्कोडेड (%2e%2e) है।
स्रोत
1neme-dhc · windows · 7 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।