CVE-2001-0693
WebTrends HTTP Server 3.1c और 3.5 एक दूरस्थ हमलावर को ऐसे फ़ाइलनाम के माध्यम से स्क्रिप्ट स्रोत कोड देखने की अनुमति देता है जिसके बाद एक एन्कोडेड स्पेस (%20) आता है।
- प्रकाशित
- 29 अग॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebTrends HTTP Server 3.1c और 3.5 एक दूरस्थ हमलावर को ऐसे फ़ाइलनाम के माध्यम से स्क्रिप्ट स्रोत कोड देखने की अनुमति देता है जिसके बाद एक एन्कोडेड स्पेस (%20) आता है।
स्रोत
1Auriemma Luigi · cgi · 3 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।