CVE-2001-0561
Drummond Miles A1Stats के 1.6 से पहले के संस्करणों में Directory traversal भेद्यता मौजूद है, जो किसी दूरस्थ हमलावर को (1) a1disp2.cgi, (2) a1disp3.cgi, या (3) a1disp4.cgi में '..' (डॉट...
- प्रकाशित
- 27 जुल॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Drummond Miles A1Stats के 1.6 से पहले के संस्करणों में Directory traversal भेद्यता मौजूद है, जो किसी दूरस्थ हमलावर को (1) a1disp2.cgi, (2) a1disp3.cgi, या (3) a1disp4.cgi में '..' (डॉट डॉट) हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
3neme-dhc · cgi · 7 मई 2001
neme-dhc · cgi · 7 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।