CVE-2007-2353
Apache Axis 1.0 दूरस्थ हमलावरों को एक गैर-मौजूद WSDL फ़ाइल का अनुरोध करके संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो परिणामी अपवाद संदेश में स्थापना पथ को उजागर करता है।
- प्रकाशित
- 30 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Axis 1.0 दूरस्थ हमलावरों को एक गैर-मौजूद WSDL फ़ाइल का अनुरोध करके संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो परिणामी अपवाद संदेश में स्थापना पथ को उजागर करता है।
स्रोत
1[email protected] · multiple · 27 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।