CVE-2002-0918
CGIScript.net csPassword.cgi स्क्रिप्ट के विफल होने पर प्रस्तुत डिबग संदेशों में सर्वर का पथनाम जैसी संवेदनशील जानकारी लीक करता है, जो दूरस्थ हमलावरों को कमांड पैरामीटर में "remove" विकल्प के माध्यम से जानकारी प्राप्त करने की...
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मई 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CGIScript.net csPassword.cgi स्क्रिप्ट के विफल होने पर प्रस्तुत डिबग संदेशों में सर्वर का पथनाम जैसी संवेदनशील जानकारी लीक करता है, जो दूरस्थ हमलावरों को कमांड पैरामीटर में "remove" विकल्प के माध्यम से जानकारी प्राप्त करने की अनुमति देता है, जो एक त्रुटि उत्पन्न करता है।
स्रोत
1Steve Gustin · cgi · 30 मई 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।