CVE-2009-4496
Boa 0.94.14rc21 गैर-मुद्रणीय वर्णों को सैनिटाइज़ किए बिना डेटा को लॉग फ़ाइल में लिखता है, जो दूरस्थ हमलावरों को टर्मिनल एमुलेटर के लिए एस्केप अनुक्रम वाले HTTP अनुरोध के माध्यम से विंडो का शीर्षक बदलने, या संभवतः मनमाने कमांड...
- प्रकाशित
- 13 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Boa 0.94.14rc21 गैर-मुद्रणीय वर्णों को सैनिटाइज़ किए बिना डेटा को लॉग फ़ाइल में लिखता है, जो दूरस्थ हमलावरों को टर्मिनल एमुलेटर के लिए एस्केप अनुक्रम वाले HTTP अनुरोध के माध्यम से विंडो का शीर्षक बदलने, या संभवतः मनमाने कमांड निष्पादित करने या फ़ाइलों को अधिलेखित करने की अनुमति दे सकता है।
स्रोत
2- boa-cve-2009-4496-analysisअनुसंधान
Boa 0.94.14rc21 में CVE-2009-4496 का रक्षात्मक विश्लेषण, जिसमें स्रोत-कोड समीक्षा, पैच विश्लेषण, गंभीरता आकलन और नैतिक दायरा शामिल हैं।
evilaliv3 · multiple · 11 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।