CVE-2007-0042
Windows 2000, XP, Server 2003 और Vista के लिए Microsoft .NET Framework 1.0, 1.1 और 2.0 में ASP.NET में व्याख्या संघर्ष, दूरस्थ हमलावरों को कॉन्फ़िगरेशन फ़ाइलों तक पहुँचने और संवेदनशील जानकारी प्राप्त...
- प्रकाशित
- 10 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000, XP, Server 2003 और Vista के लिए Microsoft .NET Framework 1.0, 1.1 और 2.0 में ASP.NET में व्याख्या संघर्ष, दूरस्थ हमलावरों को कॉन्फ़िगरेशन फ़ाइलों तक पहुँचने और संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, और संभवतः उन सुरक्षा तंत्रों को बायपास कर देता है जो किसी स्ट्रिंग के अंतिम उप-स्ट्रिंग को सीमित करने का प्रयास करते हैं। यह %00 वर्णों के माध्यम से होता है, जो POSIX फ़ंक्शन्स के भीतर %00 के स्ट्रिंग टर्मिनेटर के रूप में उपयोग से संबंधित है, लेकिन .NET स्ट्रिंग्स के भीतर यह एक डेटा वर्ण है। उर्फ "Null Byte Termination Vulnerability।"
स्रोत
1Paul Craig · windows · 6 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।