CVE-2003-0757
SP5 से पहले Check Point FireWall-1 4.0 और 4.1 दूरस्थ हमलावरों को TCP पोर्ट 256 या 264 पर कुछ SecuRemote अनुरोधों के माध्यम से आंतरिक इंटरफेस के IP पते प्राप्त करने की अनुमति देता है, जो उत्तर पैकेट में IP...
- प्रकाशित
- 6 सित॰ 2003
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SP5 से पहले Check Point FireWall-1 4.0 और 4.1 दूरस्थ हमलावरों को TCP पोर्ट 256 या 264 पर कुछ SecuRemote अनुरोधों के माध्यम से आंतरिक इंटरफेस के IP पते प्राप्त करने की अनुमति देता है, जो उत्तर पैकेट में IP पते लीक कर देता है।
स्रोत
1Jim Becher · hardware · 17 जुल॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।