CVE-2003-0332
BadBlue 1.7 से 2.2 तथा संभवतः पहले के संस्करणों में ISAPI एक्सटेंशन, सुरक्षा जाँच करने के बाद फ़ाइलनाम एक्सटेंशन के पहले दो अक्षरों को संशोधित करता है, जिससे दूरस्थ हमलावर .hts एक्सटेंशन के बजाय .ats एक्सटेंशन वाले फ़ाइलनाम...
- प्रकाशित
- 22 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BadBlue 1.7 से 2.2 तथा संभवतः पहले के संस्करणों में ISAPI एक्सटेंशन, सुरक्षा जाँच करने के बाद फ़ाइलनाम एक्सटेंशन के पहले दो अक्षरों को संशोधित करता है, जिससे दूरस्थ हमलावर .hts एक्सटेंशन के बजाय .ats एक्सटेंशन वाले फ़ाइलनाम के माध्यम से प्रमाणीकरण को बायपास कर सकते हैं।
स्रोत
1mattmurphy · windows · 20 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।