CVE-2009-1535
Microsoft Internet Information Services (IIS) 5.1 और 6.0 में WebDAV एक्सटेंशन दूरस्थ हमलावरों को URI-आधारित सुरक्षा तंत्रों को बायपास करने और URI में किसी भी स्थिति में %c0%af (Unicode / वर्ण) डालकर...
- प्रकाशित
- 10 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Information Services (IIS) 5.1 और 6.0 में WebDAV एक्सटेंशन दूरस्थ हमलावरों को URI-आधारित सुरक्षा तंत्रों को बायपास करने और URI में किसी भी स्थिति में %c0%af (Unicode / वर्ण) डालकर फ़ोल्डर सूचीबद्ध करने या फ़ाइलों को पढ़ने, बनाने या संशोधित करने की अनुमति देता है, जैसा कि "/protected/" प्रारंभिक पाथनाम घटक में %c0%af डालकर protected\ फ़ोल्डर पर पासवर्ड सुरक्षा को बायपास करने के लिए प्रदर्शित किया गया है, जिसे "IIS 5.1 and 6.0 WebDAV Authentication Bypass Vulnerability" कहा जाता है, जो CVE-2009-1122 से भिन्न भेद्यता है।
स्रोत
3- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
kingcope · windows · 15 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।