CVE-2005-3634
SAP Web Application Server (WAS) 6.10 से 7.00 के BSP रनटाइम में frameset.htm दूरस्थ हमलावरों को sap-sessioncmd पैरामीटर में close कमांड और sap-exiturl पैरामीटर में एक URL के माध्यम से...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP Web Application Server (WAS) 6.10 से 7.00 के BSP रनटाइम में frameset.htm दूरस्थ हमलावरों को sap-sessioncmd पैरामीटर में close कमांड और sap-exiturl पैरामीटर में एक URL के माध्यम से उपयोगकर्ताओं को लॉग आउट करने तथा उन्हें मनमानी वेबसाइटों पर पुनर्निर्देशित करने की अनुमति देता है।
स्रोत
1Leandro Meiners · php · 9 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।