CVE-2007-2815
webhits.dll में Microsoft Internet Information Services (IIS) वेब सर्वर 5.0 की "hit-highlighting" कार्यक्षमता केवल Windows NT ACL कॉन्फ़िगरेशन का उपयोग करती है, जो दूरस्थ हमलावरों को NTLM...
- प्रकाशित
- 22 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
webhits.dll में Microsoft Internet Information Services (IIS) वेब सर्वर 5.0 की "hit-highlighting" कार्यक्षमता केवल Windows NT ACL कॉन्फ़िगरेशन का उपयोग करती है, जो दूरस्थ हमलावरों को NTLM और बेसिक प्रमाणीकरण तंत्रों को बायपास करने तथा null.htw पर CiWebhitsfile पैरामीटर के माध्यम से निजी वेब निर्देशिकाओं तक पहुंचने की अनुमति देती है।
स्रोत
1Sha0 · windows · 31 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।