CVE-2002-0440
Trend Micro InterScan VirusWall HTTP प्रॉक्सी 3.6 में "Skip scanning if Content-length equals 0" विकल्प सक्षम होने पर दुर्भावनापूर्ण वेब सर्वर Content-length हेडर को 0 पर सेट करके सामग्री...
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro InterScan VirusWall HTTP प्रॉक्सी 3.6 में "Skip scanning if Content-length equals 0" विकल्प सक्षम होने पर दुर्भावनापूर्ण वेब सर्वर Content-length हेडर को 0 पर सेट करके सामग्री स्कैनिंग को बायपास कर सकते हैं, जिसे अक्सर HTTP क्लाइंट अनदेखा कर देते हैं।
स्रोत
1Jochen Thomas Bauer · multiple · 11 मार्च 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।