CVE-2006-1364
Microsoft w3wp (अर्थात w3wp.exe) ASP.NET में COM घटकों का संदर्भ देते समय AspCompat निर्देश का उपयोग न किए जाने की स्थिति को ठीक से संभाल नहीं पाता, जिससे दूरस्थ हमलावर ASP.NET एप्लिकेशन पथ के अंतर्गत स्थित उन...
- प्रकाशित
- 23 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft w3wp (अर्थात w3wp.exe) ASP.NET में COM घटकों का संदर्भ देते समय AspCompat निर्देश का उपयोग न किए जाने की स्थिति को ठीक से संभाल नहीं पाता, जिससे दूरस्थ हमलावर ASP.NET एप्लिकेशन पथ के अंतर्गत स्थित उन कई दस्तावेज़ों (जो COM घटकों का संदर्भ देते हैं, या प्रतिबंधित दस्तावेज़ हैं) में से प्रत्येक का बार-बार अनुरोध करके सेवा से वंचित (संसाधन खपत या क्रैश) कर सकते हैं।
स्रोत
1Debasis Mohanty · windows · 22 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।