CVE-2003-0621
BEA Tuxedo 8.1 और उससे पहले के संस्करणों के लिए Administration Console दूरस्थ हमलावरों को INIFILE तर्क में संशोधित पथों के माध्यम से web root के बाहर स्थित फ़ाइलों के अस्तित्व का पता लगाने की अनुमति देता है।
- प्रकाशित
- 5 नव॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BEA Tuxedo 8.1 और उससे पहले के संस्करणों के लिए Administration Console दूरस्थ हमलावरों को INIFILE तर्क में संशोधित पथों के माध्यम से web root के बाहर स्थित फ़ाइलों के अस्तित्व का पता लगाने की अनुमति देता है।
स्रोत
1Corsaire Limited · cgi · 30 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।