CVE-2007-0138
Fersch Formbankserver 1.9 में formbankcgi.exe, जब PATH_INFO (1) AbfrageForm या (2) EingabeForm से शुरू होता है, दूरस्थ हमलावरों को Name पैरामीटर में कई /../ अनुक्रमों वाले अनेक अनुरोधों के...
- प्रकाशित
- 9 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fersch Formbankserver 1.9 में formbankcgi.exe, जब PATH_INFO (1) AbfrageForm या (2) EingabeForm से शुरू होता है, दूरस्थ हमलावरों को Name पैरामीटर में कई /../ अनुक्रमों वाले अनेक अनुरोधों के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देता है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Bl0od3r · windows · 31 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।