CVE-2007-4385
OWASP Stinger 2.5 से पहले संस्करण दूरस्थ हमलावरों को form-urlencoded अनुरोधों के बजाय multipart एन्कोडेड अनुरोधों का उपयोग करके इनपुट सत्यापन रूटीन को बायपास करने की अनुमति देता है। NOTE: इसका उपयोग उन...
- प्रकाशित
- 17 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OWASP Stinger 2.5 से पहले संस्करण दूरस्थ हमलावरों को form-urlencoded अनुरोधों के बजाय multipart एन्कोडेड अनुरोधों का उपयोग करके इनपुट सत्यापन रूटीन को बायपास करने की अनुमति देता है। NOTE: इसका उपयोग उन अनुप्रयोगों में कमजोरियों को उजागर करने के लिए किया जा सकता है जो अन्यथा सत्यापन रूटीन द्वारा सुरक्षित रहेंगे।
स्रोत
1- OWASP Stinger - Filter Bypassएक्सप्लॉइट
Meder Kydyraliev · multiple · 13 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।