CVE-2002-1021
BadBlue सर्वर दूरस्थ हमलावरों को प्रतिबंधित फ़ाइलों, जैसे कि EXT.INI, को HTTP अनुरोध के माध्यम से पढ़ने की अनुमति देता है जिसमें हेक्स-एन्कोडेड नल बाइट होता है।
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BadBlue सर्वर दूरस्थ हमलावरों को प्रतिबंधित फ़ाइलों, जैसे कि EXT.INI, को HTTP अनुरोध के माध्यम से पढ़ने की अनुमति देता है जिसमें हेक्स-एन्कोडेड नल बाइट होता है।
स्रोत
1Matthew Murphy · windows · 13 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।