CVE-2001-1188
Brian Dorricott MAILTO 1.0.9 और इससे पहले के संस्करणों में mailto.exe, दूरस्थ हमलावरों को sendto, email, server, subject और resulturl छिपे हुए फॉर्म फ़ील्ड्स को संशोधित करके दूरस्थ सर्वरों के माध्यम से...
- प्रकाशित
- 15 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Brian Dorricott MAILTO 1.0.9 और इससे पहले के संस्करणों में mailto.exe, दूरस्थ हमलावरों को sendto, email, server, subject और resulturl छिपे हुए फॉर्म फ़ील्ड्स को संशोधित करके दूरस्थ सर्वरों के माध्यम से SPAM ई-मेल भेजने की अनुमति देता है।
स्रोत
1http-equiv · windows · 11 दिस॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।