CVE-2005-3058
फोर्टिनेट FortiGate 2.8 में व्याख्या विरोध, जो FortiOS 2.8MR10 और v3beta पर चल रहा है, दूरस्थ हमलावरों को URL ब्लॉकर को बायपास करने की अनुमति देता है: (1) ऐसे HTTP अनुरोध के माध्यम से जो कैरिज रिटर्न लाइन फीड...
- प्रकाशित
- 14 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फोर्टिनेट FortiGate 2.8 में व्याख्या विरोध, जो FortiOS 2.8MR10 और v3beta पर चल रहा है, दूरस्थ हमलावरों को URL ब्लॉकर को बायपास करने की अनुमति देता है: (1) ऐसे HTTP अनुरोध के माध्यम से जो कैरिज रिटर्न लाइन फीड (CRLF) के बजाय लाइन फीड (LF) के साथ समाप्त होता है, या (2) बिना Host फ़ील्ड वाले HTTP अनुरोध के माध्यम से, जिसे अधिकांश वेब सर्वर RFC2616 का उल्लंघन किए बिना संसाधित करते हैं।
स्रोत
1Mathieu Dessus · hardware · 13 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।