CVE-2003-1032
Pi3Web वेब सर्वर 2.0.2 Beta 1, जब निर्देशिका सूचकांक (Directory Index) को "Name" कॉलम का उपयोग करने और कॉलम शीर्षक को हाइपरलिंक के रूप में उपयोग करके सॉर्ट करने के लिए कॉन्फ़िगर किया जाता है, तो दूरस्थ हमलावर...
- प्रकाशित
- 26 जन॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जून 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pi3Web वेब सर्वर 2.0.2 Beta 1, जब निर्देशिका सूचकांक (Directory Index) को "Name" कॉलम का उपयोग करने और कॉलम शीर्षक को हाइपरलिंक के रूप में उपयोग करके सॉर्ट करने के लिए कॉन्फ़िगर किया जाता है, तो दूरस्थ हमलावर वेब सर्वर पर दोषपूर्ण URL के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न कर सकते हैं, जिसमें संभवतः बफर ओवरफ्लो शामिल है।
स्रोत
1- Pi3Web 2.0.2 - SortName Buffer Overflowएक्सप्लॉइट
posidron · windows · 2 जून 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।