CVE-2002-0266
Thunderstone Texis CGI स्क्रिप्ट दूरस्थ हमलावरों को एक अस्तित्वहीन फ़ाइल के लिए अनुरोध के माध्यम से वेब रूट का पूर्ण पथ प्राप्त करने की अनुमति देती है, जो एक त्रुटि संदेश उत्पन्न करता है जिसमें पूर्ण पथनाम शामिल होता है।
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 फ़र॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thunderstone Texis CGI स्क्रिप्ट दूरस्थ हमलावरों को एक अस्तित्वहीन फ़ाइल के लिए अनुरोध के माध्यम से वेब रूट का पूर्ण पथ प्राप्त करने की अनुमति देती है, जो एक त्रुटि संदेश उत्पन्न करता है जिसमें पूर्ण पथनाम शामिल होता है।
स्रोत
1phinegeek · multiple · 6 फ़र॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।