CVE-2001-0590
Apache Software Foundation Tomcat Servlet 3.2.2 से पहले के संस्करण एक दूरस्थ हमलावर को मैलफॉर्म्ड URL अनुरोध के माध्यम से मनमाने 'jsp' फ़ाइलों का सोर्स कोड पढ़ने की अनुमति देते हैं, जो HTTP प्रोटोकॉल विनिर्देश...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Software Foundation Tomcat Servlet 3.2.2 से पहले के संस्करण एक दूरस्थ हमलावर को मैलफॉर्म्ड URL अनुरोध के माध्यम से मनमाने 'jsp' फ़ाइलों का सोर्स कोड पढ़ने की अनुमति देते हैं, जो HTTP प्रोटोकॉल विनिर्देश (यानी HTTP/1.0) के साथ समाप्त नहीं होता है।
स्रोत
1- Apache Tomcat 3.0 - Directory Traversalएक्सप्लॉइट
lovehacker · windows · 28 मार्च 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।