CVE-2001-0748
Acme.Serve 1.7, जैसा कि Cisco Secure ACS Unix और संभवतः अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को URI में कई / (स्लैश) वर्ण जोड़कर मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acme.Serve 1.7, जैसा कि Cisco Secure ACS Unix और संभवतः अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को URI में कई / (स्लैश) वर्ण जोड़कर मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1- Acme.Serve 1.7 - Arbitrary File Accessएक्सप्लॉइट
Adnan Rahman · multiple · 31 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।