CVE-2003-0101
miniserv.pl (1) Webmin 1.070 से पहले और (2) Usermin 1.000 से पहले में Basic authentication के दौरान Base-64 एन्कोडेड स्ट्रिंग्स में लाइन फीड और कैरिज रिटर्न (CRLF) जैसे मेटाकैरेक्टरों को ठीक से संभाल...
- प्रकाशित
- 26 फ़र॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
miniserv.pl (1) Webmin 1.070 से पहले और (2) Usermin 1.000 से पहले में Basic authentication के दौरान Base-64 एन्कोडेड स्ट्रिंग्स में लाइन फीड और कैरिज रिटर्न (CRLF) जैसे मेटाकैरेक्टरों को ठीक से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को session ID नकली बनाने और रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Carl Livitt · linux · 20 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।