CVE-2001-0614
Carello E-Commerce 1.2.1 और इससे पहले के संस्करण एक दूरस्थ हमलावर को विशेष रूप से निर्मित URL के माध्यम से अतिरिक्त विशेषाधिकार प्राप्त करने और मनमाने कमांड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 27 जुल॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Carello E-Commerce 1.2.1 और इससे पहले के संस्करण एक दूरस्थ हमलावर को विशेष रूप से निर्मित URL के माध्यम से अतिरिक्त विशेषाधिकार प्राप्त करने और मनमाने कमांड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Peter Gründl · windows · 14 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।