CVE-2009-1122
Windows 2000 SP4 पर Microsoft Internet Information Services (IIS) 5.0 में WebDAV एक्सटेंशन URL को सही ढंग से डिकोड नहीं करता है, जिससे दूरस्थ हमलावर प्रमाणीकरण को बायपास कर सकते हैं, और...
- प्रकाशित
- 10 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 26 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 SP4 पर Microsoft Internet Information Services (IIS) 5.0 में WebDAV एक्सटेंशन URL को सही ढंग से डिकोड नहीं करता है, जिससे दूरस्थ हमलावर प्रमाणीकरण को बायपास कर सकते हैं, और संभवतः एक क्राफ्टेड HTTP अनुरोध के माध्यम से फ़ाइलें पढ़ या बना सकते हैं, जिसे "IIS 5.0 WebDAV Authentication Bypass Vulnerability" कहा जाता है, जो CVE-2009-1535 से भिन्न भेद्यता है।
स्रोत
1ka0x · windows · 26 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।