CVE-2005-4550
Oracle Application Server (OracleAS) Discussion Forum Portlet का PORTAL स्कीमा दूरस्थ हमलावरों को df_next_page पैरामीटर में अनुगामी नल बाइट (%00) के साथ मनमानी JSP और अन्य फ़ाइलों का स्रोत कोड...
- प्रकाशित
- 28 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Application Server (OracleAS) Discussion Forum Portlet का PORTAL स्कीमा दूरस्थ हमलावरों को df_next_page पैरामीटर में अनुगामी नल बाइट (%00) के साथ मनमानी JSP और अन्य फ़ाइलों का स्रोत कोड प्राप्त करने की अनुमति देता है।
स्रोत
1Johannes Greil · jsp · 23 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।