CVE-2001-0815
Activestate ActivePerl 5.6.1.629 और उससे पहले के संस्करणों में PerlIS.dll में बफर ओवरफ्लो दूरस्थ हमलावरों को .pl एक्सटेंशन में समाप्त होने वाले लंबे फ़ाइलनाम के लिए HTTP अनुरोध के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Activestate ActivePerl 5.6.1.629 और उससे पहले के संस्करणों में PerlIS.dll में बफर ओवरफ्लो दूरस्थ हमलावरों को .pl एक्सटेंशन में समाप्त होने वाले लंबे फ़ाइलनाम के लिए HTTP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3Indigo · linux · 15 नव॰ 2001
Indigo · windows · 15 नव॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।