CVE-2003-1566
Microsoft Internet Information Services (IIS) 5.0 उन अनुरोधों को लॉग नहीं करता है जो TRACK विधि का उपयोग करते हैं, जिससे दूरस्थ हमलावर बिना पता लगाए संवेदनशील जानकारी प्राप्त कर सकते हैं।
- प्रकाशित
- 15 जन॰ 2009
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 दिस॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Information Services (IIS) 5.0 उन अनुरोधों को लॉग नहीं करता है जो TRACK विधि का उपयोग करते हैं, जिससे दूरस्थ हमलावर बिना पता लगाए संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1Parcifal Aertssen · windows · 29 दिस॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।