CVE-2008-6528
NTFS TmaxSoft JEUS 5, Fix 26 से पहले, दूरस्थ हमलावरों को URL के अंत में ::$DATA जोड़कर स्क्रिप्ट्स के सोर्स कोड को पढ़ने की अनुमति देता है, जो वैकल्पिक डेटा स्ट्रीम तक पहुंचता है।
- प्रकाशित
- 26 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NTFS TmaxSoft JEUS 5, Fix 26 से पहले, दूरस्थ हमलावरों को URL के अंत में ::$DATA जोड़कर स्क्रिप्ट्स के सोर्स कोड को पढ़ने की अनुमति देता है, जो वैकल्पिक डेटा स्ट्रीम तक पहुंचता है।
स्रोत
1Simon Ryeo · windows · 12 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।