CVE-2001-1243
Microsoft IIS 4.0 और 5.0 के लिए asp.dll में Scripting.FileSystemObject स्थानीय या दूरस्थ हमलावरों को (1) एक ASP प्रोग्राम बनाकर जो MS-DOS डिवाइस नाम वाली फ़ाइल खोलने के लिए...
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जुल॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft IIS 4.0 और 5.0 के लिए asp.dll में Scripting.FileSystemObject स्थानीय या दूरस्थ हमलावरों को (1) एक ASP प्रोग्राम बनाकर जो MS-DOS डिवाइस नाम वाली फ़ाइल खोलने के लिए Scripting.FileSystemObject का उपयोग करता है, या (2) ASP प्रोग्रामों में दूरस्थ रूप से डिवाइस नाम इंजेक्ट करके जो आंतरिक रूप से Scripting.FileSystemObject का उपयोग करते हैं, सेवा से वंचित (क्रैश) करने की अनुमति देता है।
स्रोत
2VIPER_SV · windows · 4 जुल॰ 2001
VIPER_SV · windows · 4 जुल॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।