CVE-2002-0107
CacheFlow CacheOS 4.0.13 और उससे पहले के संस्करणों में वेब प्रशासन इंटरफ़ेस दूरस्थ हमलावरों को GET अनुरोधों की एक श्रृंखला के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो HTTP/1.0 या किसी अन्य संस्करण स्ट्रिंग...
- प्रकाशित
- 25 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CacheFlow CacheOS 4.0.13 और उससे पहले के संस्करणों में वेब प्रशासन इंटरफ़ेस दूरस्थ हमलावरों को GET अनुरोधों की एक श्रृंखला के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो HTTP/1.0 या किसी अन्य संस्करण स्ट्रिंग के साथ समाप्त नहीं होते हैं, जिसके कारण जानकारी त्रुटि संदेश में लीक हो जाती है।
स्रोत
1Bjorn Djupvik · multiple · 8 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।