CVE-2005-1112
IBM WebSphere Application Server 6.0 और इससे पहले के संस्करण, जब वेब सर्वर के document root को साझा करते हैं, दूरस्थ हमलावरों को एक अमान्य Host header के साथ HTTP अनुरोध के माध्यम से Java...
- प्रकाशित
- 16 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM WebSphere Application Server 6.0 और इससे पहले के संस्करण, जब वेब सर्वर के document root को साझा करते हैं, दूरस्थ हमलावरों को एक अमान्य Host header के साथ HTTP अनुरोध के माध्यम से Java Server Pages (.jsp) का स्रोत कोड प्राप्त करने की अनुमति देते हैं, जिसके कारण पृष्ठ JSP engine के बजाय वेब सर्वर द्वारा संसाधित किया जाता है।
स्रोत
1SPI Labs · multiple · 13 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।