CVE-2001-0746
iPlanet Web Server Enterprise Edition 4.1 और पुराने संस्करणों में Web Publisher में बफर ओवरफ्लो (Buffer overflow) दूरस्थ हमलावरों को (1) GETPROPERTIES, (2) GETATTRIBUTENAMES, या...
- प्रकाशित
- 12 अक्टू॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iPlanet Web Server Enterprise Edition 4.1 और पुराने संस्करणों में Web Publisher में बफर ओवरफ्लो (Buffer overflow) दूरस्थ हमलावरों को (1) GETPROPERTIES, (2) GETATTRIBUTENAMES, या अन्य विधियों के साथ एक लंबे URI के अनुरोध के माध्यम से सेवा अस्वीकृति (denial of service) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Santi Claus · multiple · 15 मई 2001
Gabriel Maggiotti · multiple · 15 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।