CVE-2001-0986
Microsoft Index Server 2.0 में SQLQHit.asp नमूना फ़ाइल, दूरस्थ हमलावरों को CiScope पैरामीटर को (1) webinfo, (2) extended_fileinfo, (3) extended_webinfo, या (4) fileinfo पर सेट...
- प्रकाशित
- 2 फ़र॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Index Server 2.0 में SQLQHit.asp नमूना फ़ाइल, दूरस्थ हमलावरों को CiScope पैरामीटर को (1) webinfo, (2) extended_fileinfo, (3) extended_webinfo, या (4) fileinfo पर सेट करके sqlqhit.asp को सीधे कॉल करने से भौतिक पथ, फ़ाइल विशेषताओं, या स्रोत कोड के कुछ भागों जैसी संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Syed Mohamed · windows · 14 सित॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।