CVE-2001-1290
Active Classifieds Free Edition 1.0 में स्थित admin.cgi, और संभवतः व्यावसायिक संस्करणों में, दूरस्थ हमलावरों को table_width पैरामीटर के माध्यम से कॉन्फ़िगरेशन को संशोधित करने, विशेषाधिकार प्राप्त करने और मनमाना...
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Active Classifieds Free Edition 1.0 में स्थित admin.cgi, और संभवतः व्यावसायिक संस्करणों में, दूरस्थ हमलावरों को table_width पैरामीटर के माध्यम से कॉन्फ़िगरेशन को संशोधित करने, विशेषाधिकार प्राप्त करने और मनमाना Perl कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Igor Dobrovitski · cgi · 28 जून 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।