CVE-2002-1451
Blazix 1.2.2 से पहले के संस्करण दूरस्थ हमलावरों को JSP स्क्रिप्ट्स का सोर्स कोड पढ़ने या प्रतिबंधित वेब निर्देशिकाओं को सूचीबद्ध करने की अनुमति देते हैं, ऐसे HTTP अनुरोध के माध्यम से जो (1) "+" या (2) "\" (बैकस्लैश) वर्ण से समाप्त होता है।
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blazix 1.2.2 से पहले के संस्करण दूरस्थ हमलावरों को JSP स्क्रिप्ट्स का सोर्स कोड पढ़ने या प्रतिबंधित वेब निर्देशिकाओं को सूचीबद्ध करने की अनुमति देते हैं, ऐसे HTTP अनुरोध के माध्यम से जो (1) "+" या (2) "\" (बैकस्लैश) वर्ण से समाप्त होता है।
स्रोत
2Auriemma Luigi · multiple · 24 अग॰ 2002
Auriemma Luigi · multiple · 25 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।