CVE-2007-2722
NewzCrawler 1.8 में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को ENCLOSURE एलिमेंट के URL एट्रिब्यूट में कुछ अमान्य स्ट्रिंग्स के माध्यम से सेवा से वंचित करने (एप्लिकेशन अस्थिरता) की अनुमति देती है, जैसा कि "%s" अनुक्रम, "%Y" अनुक्रम,...
- प्रकाशित
- 16 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NewzCrawler 1.8 में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को ENCLOSURE एलिमेंट के URL एट्रिब्यूट में कुछ अमान्य स्ट्रिंग्स के माध्यम से सेवा से वंचित करने (एप्लिकेशन अस्थिरता) की अनुमति देती है, जैसा कि "%s" अनुक्रम, "%Y" अनुक्रम, "%%" अनुक्रम, और "n," अनुक्रम द्वारा प्रदर्शित किया गया है।
स्रोत
1gbr · windows · 15 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।