CVE-2001-0669
विभिन्न इंट्रूज़न डिटेक्शन सिस्टम (IDS) — जिनमें (1) Cisco Secure Intrusion Detection System, (2) Cisco Catalyst 6000 Intrusion Detection System Module, (3) Dragon Sensor 4.x,...
- प्रकाशित
- 12 अक्टू॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 सित॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विभिन्न इंट्रूज़न डिटेक्शन सिस्टम (IDS) — जिनमें (1) Cisco Secure Intrusion Detection System, (2) Cisco Catalyst 6000 Intrusion Detection System Module, (3) Dragon Sensor 4.x, (4) Snort 1.8.1 से पूर्व, (5) ISS RealSecure Network Sensor 5.x तथा 6.x (XPU 3.2 से पूर्व), और (6) Windows के लिए ISS RealSecure Server Sensor 5.5 तथा 6.0 शामिल हैं — दूरस्थ हमलावरों को अनुरोधित URL में ASCII वर्णों की गैर-मानक "%u" यूनिकोड एन्कोडिंग के माध्यम से HTTP हमलों का पता लगाने से बचने की अनुमति देते हैं।
स्रोत
1- Cisco Secure IDS 2.0/3.0 / Snort 1.x / ISS RealSecure 5/6 / NFR 5.0 - Encoded IIS Detection Evasionएक्सप्लॉइट
blackangels · multiple · 5 सित॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।