CVE-2009-4491
thttpd 2.25b0 गैर-मुद्रण योग्य वर्णों को सैनिटाइज़ किए बिना किसी लॉग फ़ाइल में डेटा लिखता है, जिससे दूरस्थ हमलावर टर्मिनल एमुलेटर के लिए escape sequence युक्त HTTP अनुरोध के माध्यम से किसी विंडो का शीर्षक संशोधित कर सकते हैं,...
- प्रकाशित
- 13 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
thttpd 2.25b0 गैर-मुद्रण योग्य वर्णों को सैनिटाइज़ किए बिना किसी लॉग फ़ाइल में डेटा लिखता है, जिससे दूरस्थ हमलावर टर्मिनल एमुलेटर के लिए escape sequence युक्त HTTP अनुरोध के माध्यम से किसी विंडो का शीर्षक संशोधित कर सकते हैं, या संभवतः मनमाने कमांड निष्पादित कर सकते हैं या फ़ाइलों को अधिलेखित कर सकते हैं।
स्रोत
1evilaliv3 · multiple · 11 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।