CVE-2005-1087
AN HTTPD Server 1.42n के cmdIS.DLL प्लगइन में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को लॉगफ़ाइल में प्रविष्टियों को गलत साबित करने या छिपाने की अनुमति देती है, तथा HTTP अनुरोध में CRLF अनुक्रमों के माध्यम से एक इंजेक्टेड...
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AN HTTPD Server 1.42n के cmdIS.DLL प्लगइन में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को लॉगफ़ाइल में प्रविष्टियों को गलत साबित करने या छिपाने की अनुमति देती है, तथा HTTP अनुरोध में CRLF अनुक्रमों के माध्यम से एक इंजेक्टेड type कमांड का उपयोग करके संभवतः फ़ाइलों को पढ़ने की भी अनुमति देती है।
स्रोत
1Tan Chew Keong · windows · 8 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।