CVE-2007-6405
Sergey Lyubka Simple HTTPD (shttpd) 1.38 और Windows पर इससे पहले के संस्करण, दूरस्थ हमलावरों को URI के अंत में जोड़े गए (1) '+' वर्ण, (2) '.' वर्ण, (3) %2e अनुक्रम (हेक्स-एन्कोडेड डॉट), या (4)...
- प्रकाशित
- 17 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sergey Lyubka Simple HTTPD (shttpd) 1.38 और Windows पर इससे पहले के संस्करण, दूरस्थ हमलावरों को URI के अंत में जोड़े गए (1) '+' वर्ण, (2) '.' वर्ण, (3) %2e अनुक्रम (हेक्स-एन्कोडेड डॉट), या (4) 0x7f से बड़े हेक्स-एन्कोडेड वर्ण के माध्यम से मनमाने CGI प्रोग्राम या स्क्रिप्ट डाउनलोड करने की अनुमति देते हैं। नोट: %20 वेक्टर पहले से ही CVE-2007-3407 द्वारा कवर किया गया है।
स्रोत
1Luigi Auriemma · windows · 7 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।