CVE-2003-1286
Sambar Server 6.0 beta 6 से पहले का HTTP Proxy, जब security.ini में 127.0.0.1 proxydeny प्रविष्टि मौजूद नहीं होती है, तो दूरस्थ हमलावरों को प्रॉक्सी अनुरोधों से पहले "Connection: keep-alive"...
- प्रकाशित
- 22 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जन॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sambar Server 6.0 beta 6 से पहले का HTTP Proxy, जब security.ini में 127.0.0.1 proxydeny प्रविष्टि मौजूद नहीं होती है, तो दूरस्थ हमलावरों को प्रॉक्सी अनुरोधों से पहले "Connection: keep-alive" अनुरोध बनाकर Sambar Server के प्रशासनिक इंटरफ़ेस और बाहरी वेब सर्वरों को प्रॉक्सी HTTP अनुरोध भेजने की अनुमति देता है।
स्रोत
1David Endler · windows · 30 जन॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।