CVE-2002-0386
Oracle9iAS (9i एप्लीकेशन सूट) 9.0.2 में Oracle Web Cache के लिए प्रशासन मॉड्यूल दूरस्थ हमलावरों को (1) ".." (डॉट डॉट) अनुक्रम वाले HTTP GET अनुरोध, या (2) लुप्त डेटा के साथ chunked...
- प्रकाशित
- 29 अक्टू॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अक्टू॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle9iAS (9i एप्लीकेशन सूट) 9.0.2 में Oracle Web Cache के लिए प्रशासन मॉड्यूल दूरस्थ हमलावरों को (1) ".." (डॉट डॉट) अनुक्रम वाले HTTP GET अनुरोध, या (2) लुप्त डेटा के साथ chunked Transfer-Encoding वाले विकृत HTTP GET अनुरोध के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1@stake · multiple · 6 अक्टू॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।