CVE-2001-0731
Apache 1.3.20 में Multiviews सक्षम होने पर, दूरस्थ हमलावर "M=D" क्वेरी स्ट्रिंग वाले URL के माध्यम से निर्देशिका सामग्री देख सकते हैं और इंडेक्स पेज को बायपास कर सकते हैं।
- प्रकाशित
- 25 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache 1.3.20 में Multiviews सक्षम होने पर, दूरस्थ हमलावर "M=D" क्वेरी स्ट्रिंग वाले URL के माध्यम से निर्देशिका सामग्री देख सकते हैं और इंडेक्स पेज को बायपास कर सकते हैं।
स्रोत
1- Apache 1.3 - Directory Index Disclosureएक्सप्लॉइट
Kevin · multiple · 10 जुल॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।