CVE-2006-4899
ePPIServlet स्क्रिप्ट, Computer Associates (CA) eTrust Security Command Center 1.0 और r8 से SP1 CR2 तक, जब Windows पर चल रही होती है, तो दूरस्थ हमलावरों को PIProfile फ़ंक्शन में "'"...
- प्रकाशित
- 22 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ePPIServlet स्क्रिप्ट, Computer Associates (CA) eTrust Security Command Center 1.0 और r8 से SP1 CR2 तक, जब Windows पर चल रही होती है, तो दूरस्थ हमलावरों को PIProfile फ़ंक्शन में "'" (एकल उद्धरण) के माध्यम से वेब सर्वर पथ प्राप्त करने की अनुमति देती है, जो त्रुटि संदेश में पथ को लीक कर देता है।
स्रोत
1Patrick Webster · windows · 21 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।