CVE-2002-0922
CGIScript.net csNews.cgi दूरस्थ हमलावरों को (1) default%2edb या (2) default%2edb.style के लिए सीधे URL-encoded अनुरोध के माध्यम से डेटाबेस फ़ाइलें प्राप्त करने की अनुमति देता है, या दूरस्थ प्रमाणित...
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CGIScript.net csNews.cgi दूरस्थ हमलावरों को (1) default%2edb या (2) default%2edb.style के लिए सीधे URL-encoded अनुरोध के माध्यम से डेटाबेस फ़ाइलें प्राप्त करने की अनुमति देता है, या दूरस्थ प्रमाणित उपयोगकर्ताओं को (3) default%2edb पर सेट डेटाबेस पैरामीटर के माध्यम से प्रशासनिक क्रियाएँ करने की अनुमति देता है।
स्रोत
1Steve Gustin · cgi · 11 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।