CVE-2002-1238
Peter Sandvik का Simple Web Server 0.5.1 और उससे पहले के संस्करण दूरस्थ हमलावरों को कई / (स्लैश) वर्णों के अनुक्रम वाले HTTP अनुरोध, जैसे कि http://www.example.com///file/, के माध्यम से फ़ाइलों के...
- प्रकाशित
- 10 नव॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Peter Sandvik का Simple Web Server 0.5.1 और उससे पहले के संस्करण दूरस्थ हमलावरों को कई / (स्लैश) वर्णों के अनुक्रम वाले HTTP अनुरोध, जैसे कि http://www.example.com///file/, के माध्यम से फ़ाइलों के लिए एक्सेस प्रतिबंधों को बायपास करने की अनुमति देता है।
स्रोत
1Tamer Sahin · windows · 8 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।