CVE-2001-1344
वेबस्टोर में WSSecurity.pl दूरस्थ हमलावरों को प्रोग्राम को एक मौजूदा फ़ाइल नाम प्रदान करके प्रमाणीकरण को बायपास करने की अनुमति देता है, जो (1) नल कैरेक्टर डालकर या (2) .. (डॉट डॉट) द्वारा और आसान बना दिया जाता है।
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेबस्टोर में WSSecurity.pl दूरस्थ हमलावरों को प्रोग्राम को एक मौजूदा फ़ाइल नाम प्रदान करके प्रमाणीकरण को बायपास करने की अनुमति देता है, जो (1) नल कैरेक्टर डालकर या (2) .. (डॉट डॉट) द्वारा और आसान बना दिया जाता है।
स्रोत
1Igor Dobrovitski · cgi · 6 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।