CVE-2002-1484
जब DB4Web सर्वर वर्बोज़ डिबग संदेशों का उपयोग करने के लिए कॉन्फ़िगर किया जाता है, तो यह दूरस्थ हमलावरों को DB4Web को प्रॉक्सी के रूप में उपयोग करने और अन्य सिस्टमों के लिए TCP कनेक्शन (पोर्ट स्कैन) का प्रयास करने की अनुमति देता है —...
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब DB4Web सर्वर वर्बोज़ डिबग संदेशों का उपयोग करने के लिए कॉन्फ़िगर किया जाता है, तो यह दूरस्थ हमलावरों को DB4Web को प्रॉक्सी के रूप में उपयोग करने और अन्य सिस्टमों के लिए TCP कनेक्शन (पोर्ट स्कैन) का प्रयास करने की अनुमति देता है — लक्ष्य IP पते और पोर्ट को निर्दिष्ट करने वाले URL के अनुरोध के माध्यम से — जिसके परिणामस्वरूप त्रुटि संदेश में कनेक्शन की स्थिति दिखाई देती है।
स्रोत
1- DB4Web 3.4/3.6 - Connection Proxyएक्सप्लॉइट
Stefan Bagdohn · multiple · 17 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।