CVE-2002-2170
Working Resources Inc. का BadBlue Enterprise Edition 1.7 से 1.74 तक प्रशासकीय कार्रवाइयों को स्थानीय होस्ट के IP पते तक सीमित करने का प्रयास करता है, लेकिन अतिरिक्त प्रमाणीकरण प्रदान नहीं करता है, जिससे दूरस्थ...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Working Resources Inc. का BadBlue Enterprise Edition 1.7 से 1.74 तक प्रशासकीय कार्रवाइयों को स्थानीय होस्ट के IP पते तक सीमित करने का प्रयास करता है, लेकिन अतिरिक्त प्रमाणीकरण प्रदान नहीं करता है, जिससे दूरस्थ हमलावर एक वेब पृष्ठ के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जिसमें एक HTTP POST अनुरोध होता है जो localhost पर dir.hts पृष्ठ तक पहुँचता है और पूरी हार्ड ड्राइव को साझा करने के लिए जोड़ देता है।
स्रोत
1Matthew Murphy · windows · 20 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।