CVE-2001-0593
Anaconda Partners Clipper 3.3 और उससे पहले के संस्करण एक दूरस्थ हमलावर को टेम्पलेट पैरामीटर में '..' (डॉट डॉट) हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देते हैं।
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anaconda Partners Clipper 3.3 और उससे पहले के संस्करण एक दूरस्थ हमलावर को टेम्पलेट पैरामीटर में '..' (डॉट डॉट) हमले के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देते हैं।
स्रोत
1UkR hacking team · cgi · 27 मार्च 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।