CVE-2004-2104
Novell NetWare Enterprise Web Server 5.1 और 6.0 दूरस्थ हमलावरों को (1) snoop.jsp, (2) SnoopServlet, (3) env.bas, या (4) lcgitest.nlm के सीधे अनुरोध के माध्यम से आंतरिक IP पता...
- प्रकाशित
- 27 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell NetWare Enterprise Web Server 5.1 और 6.0 दूरस्थ हमलावरों को (1) snoop.jsp, (2) SnoopServlet, (3) env.bas, या (4) lcgitest.nlm के सीधे अनुरोध के माध्यम से आंतरिक IP पता सहित संवेदनशील सर्वर जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
3Rafel Ivgi The-Insider · netware · 23 जन॰ 2004
Rafel Ivgi The-Insider · netware · 23 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।