CVE-2006-1039
SAP Web Application Server (WebAS) कर्नेल 7.0 से पहले, दूरस्थ हमलावरों को ";%20" के बाद एन्कोडेड HTTP हेडर के माध्यम से HTTP प्रतिक्रिया में मनमाने बाइट्स इंजेक्ट करने और संवेदनशील प्रमाणीकरण जानकारी प्राप्त करने, या...
- प्रकाशित
- 7 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP Web Application Server (WebAS) कर्नेल 7.0 से पहले, दूरस्थ हमलावरों को ";%20" के बाद एन्कोडेड HTTP हेडर के माध्यम से HTTP प्रतिक्रिया में मनमाने बाइट्स इंजेक्ट करने और संवेदनशील प्रमाणीकरण जानकारी प्राप्त करने, या अन्य प्रभाव डालने की अनुमति देता है।
स्रोत
1Arnold Grossmann · multiple · 9 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।