CVE-2002-0492
DCShop 1.002 Beta में dcshop.cgi दूरस्थ हमलावरों को database पैरामीटर में null वर्ण के माध्यम से मनमानी सेटअप फ़ाइलों को हटाने की अनुमति देता है।
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DCShop 1.002 Beta में dcshop.cgi दूरस्थ हमलावरों को database पैरामीटर में null वर्ण के माध्यम से मनमानी सेटअप फ़ाइलों को हटाने की अनुमति देता है।
स्रोत
1- DCShop Beta 1.0 - Form Manipulationएक्सप्लॉइट
pokleyzz sakamaniaka · cgi · 25 मार्च 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।