CVE-2006-5725
AEP Smartgate 4.3b में SSL सर्वर दूरस्थ हमलावरों को किसी निर्देशिका URI के लिए सीधा अनुरोध करके निर्देशिकाओं के अस्तित्व का पता लगाने की अनुमति देता है, जो मौजूदा और गैर-मौजूद निर्देशिकाओं के लिए अलग-अलग HTTP स्टेटस कोड लौटाता है।
- प्रकाशित
- 4 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AEP Smartgate 4.3b में SSL सर्वर दूरस्थ हमलावरों को किसी निर्देशिका URI के लिए सीधा अनुरोध करके निर्देशिकाओं के अस्तित्व का पता लगाने की अनुमति देता है, जो मौजूदा और गैर-मौजूद निर्देशिकाओं के लिए अलग-अलग HTTP स्टेटस कोड लौटाता है।
स्रोत
1prdelka · windows · 24 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।