CVE-2006-2769
The HTTP Inspect प्रीप्रोसेसर (http_inspect) Snort 2.4.0 से 2.4.4 में दूरस्थ हमलावरों को URL के बाद और HTTP घोषणा से पहले कैरिज रिटर्न (\r) के माध्यम से "uricontent" नियमों को बायपास करने की अनुमति देता है।
- प्रकाशित
- 2 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The HTTP Inspect प्रीप्रोसेसर (http_inspect) Snort 2.4.0 से 2.4.4 में दूरस्थ हमलावरों को URL के बाद और HTTP घोषणा से पहले कैरिज रिटर्न (\r) के माध्यम से "uricontent" नियमों को बायपास करने की अनुमति देता है।
स्रोत
1Blake Hartstein · multiple · 31 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।