CVE-2009-4492
WEBrick 1.3.1, Ruby 1.8.6 से patchlevel 383, 1.8.7 से patchlevel 248, 1.8.8dev, 1.9.1 से patchlevel 376, और 1.9.2dev में, गैर-मुद्रण योग्य वर्णों को सैनिटाइज़ किए बिना लॉग फ़ाइल में डेटा...
- प्रकाशित
- 13 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WEBrick 1.3.1, Ruby 1.8.6 से patchlevel 383, 1.8.7 से patchlevel 248, 1.8.8dev, 1.9.1 से patchlevel 376, और 1.9.2dev में, गैर-मुद्रण योग्य वर्णों को सैनिटाइज़ किए बिना लॉग फ़ाइल में डेटा लिखता है, जिससे दूरस्थ हमलावर विंडो का शीर्षक बदल सकते हैं, या संभवतः मनमाने कमांड निष्पादित कर सकते हैं या फ़ाइलों को अधिलेखित कर सकते हैं, टर्मिनल एम्युलेटर के लिए एस्केप सीक्वेंस वाले HTTP अनुरोध के माध्यम से।
स्रोत
1evilaliv3 · multiple · 11 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।