CVE-2005-0788
LimeWire 4.1.2 से 4.5.6 तक दूरस्थ हमलावरों को Gnutella GET अनुरोध में पूर्ण पथनाम निर्दिष्ट करके मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 20 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LimeWire 4.1.2 से 4.5.6 तक दूरस्थ हमलावरों को Gnutella GET अनुरोध में पूर्ण पथनाम निर्दिष्ट करके मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1lammat · multiple · 14 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।