CVE-2002-1089
Oracle Reports Server में rwcgi60 CGI प्रोग्राम, डिज़ाइन के अनुसार, संवेदनशील जानकारी जैसे कि पूर्ण पथनाम प्रदान करता है, जो दूरस्थ हमलावरों को अतिरिक्त हमलों में इस जानकारी का उपयोग करने में सक्षम बना सकता है।
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Reports Server में rwcgi60 CGI प्रोग्राम, डिज़ाइन के अनुसार, संवेदनशील जानकारी जैसे कि पूर्ण पथनाम प्रदान करता है, जो दूरस्थ हमलावरों को अतिरिक्त हमलों में इस जानकारी का उपयोग करने में सक्षम बना सकता है।
स्रोत
1skp · multiple · 18 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।