CVE-2009-3830
Microsoft Office SharePoint Server 2007 12.0.0.4518 और 12.0.0.6219 में टीम सेवाओं की डाउनलोड कार्यक्षमता दूरस्थ हमलावरों को _layouts/download.aspx में SourceUrl और Source पैरामीटरों में...
- प्रकाशित
- 30 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office SharePoint Server 2007 12.0.0.4518 और 12.0.0.6219 में टीम सेवाओं की डाउनलोड कार्यक्षमता दूरस्थ हमलावरों को _layouts/download.aspx में SourceUrl और Source पैरामीटरों में पथनामों के माध्यम से ASP.NET सोर्स कोड पढ़ने की अनुमति देती है।
स्रोत
1Daniel Martin · asp · 26 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।