CVE-2001-0821
DCShop 1.002 beta की डिफ़ॉल्ट कॉन्फ़िगरेशन संवेदनशील फ़ाइलों को cgi-bin निर्देशिका में रखती है, जो दूरस्थ हमलावरों को (1) orders.txt या (2) auth_user_file.txt के लिए HTTP GET अनुरोध के माध्यम से संवेदनशील डेटा...
- प्रकाशित
- 22 नव॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DCShop 1.002 beta की डिफ़ॉल्ट कॉन्फ़िगरेशन संवेदनशील फ़ाइलों को cgi-bin निर्देशिका में रखती है, जो दूरस्थ हमलावरों को (1) orders.txt या (2) auth_user_file.txt के लिए HTTP GET अनुरोध के माध्यम से संवेदनशील डेटा पढ़ने की अनुमति दे सकती है।
स्रोत
2Peter Helms · cgi · 18 जून 2001
Peter Helms · cgi · 18 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।