CVE-2002-2191
Lotus Domino 5.0.9a और उससे पहले के संस्करण, 'DominoNoBanner=1' विकल्प के साथ कॉन्फ़िगर होने पर भी, दूरस्थ हमलावरों को एक गैर-मौजूद .nsf डेटाबेस के लिए अनुरोध भेजकर संस्करण जैसी संभावित संवेदनशील जानकारी प्राप्त...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lotus Domino 5.0.9a और उससे पहले के संस्करण, 'DominoNoBanner=1' विकल्प के साथ कॉन्फ़िगर होने पर भी, दूरस्थ हमलावरों को एक गैर-मौजूद .nsf डेटाबेस के लिए अनुरोध भेजकर संस्करण जैसी संभावित संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो HTTP बैनर में संस्करण लीक कर देता है।
स्रोत
1Frank Perreault · multiple · 7 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।