CVE-2007-1225
Grok Developments NetProxy 4.03 में कनेक्शन लॉग फ़ाइल कार्यान्वयन उन अनुरोधों को रिकॉर्ड नहीं करता है जो URL में http:// को छोड़ देते हैं, जिससे दूरस्थ हमलावर अनधिकृत गतिविधियाँ कर सकते हैं और पहचान से बच सकते हैं।
- प्रकाशित
- 2 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grok Developments NetProxy 4.03 में कनेक्शन लॉग फ़ाइल कार्यान्वयन उन अनुरोधों को रिकॉर्ड नहीं करता है जो URL में http:// को छोड़ देते हैं, जिससे दूरस्थ हमलावर अनधिकृत गतिविधियाँ कर सकते हैं और पहचान से बच सकते हैं।
स्रोत
1Craig Heffner · windows · 27 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।