CVE-2006-6910
Fersch Formbankserver 1.9 में formbankcgi.exe, जब PATH_INFO Abfrage से शुरू होता है, दूरस्थ हमलावरों को Name पैरामीटर में कई /../ अनुक्रमों वाले अनेक अनुरोधों के माध्यम से सेवा अस्वीकार (डेमन क्रैश) उत्पन्न...
- प्रकाशित
- 9 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fersch Formbankserver 1.9 में formbankcgi.exe, जब PATH_INFO Abfrage से शुरू होता है, दूरस्थ हमलावरों को Name पैरामीटर में कई /../ अनुक्रमों वाले अनेक अनुरोधों के माध्यम से सेवा अस्वीकार (डेमन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Bl0od3r · windows · 31 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।