CVE-2003-1386
AXIS 2400 Video Server 2.00 से 2.33 दूरस्थ हमलावरों को /support/messages पर HTTP अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो सर्वर की /var/log/messages फ़ाइल प्रदर्शित करता है।
- प्रकाशित
- 19 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AXIS 2400 Video Server 2.00 से 2.33 दूरस्थ हमलावरों को /support/messages पर HTTP अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो सर्वर की /var/log/messages फ़ाइल प्रदर्शित करता है।
स्रोत
1Martin Eiszner · multiple · 28 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।