CVE-2009-4769
httpdx 1.4, 1.4.5, 1.4.6, 1.4.6b और 1.5 के tolog फ़ंक्शन में कई फ़ॉर्मेट स्ट्रिंग भेद्यताएँ मौजूद हैं, जो (1) दूरस्थ हमलावरों को, जब लॉगिंग सक्षम हो, HTTP सर्वर घटक पर GET अनुरोध में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से...
- प्रकाशित
- 20 अप्रैल 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
httpdx 1.4, 1.4.5, 1.4.6, 1.4.6b और 1.5 के tolog फ़ंक्शन में कई फ़ॉर्मेट स्ट्रिंग भेद्यताएँ मौजूद हैं, जो (1) दूरस्थ हमलावरों को, जब लॉगिंग सक्षम हो, HTTP सर्वर घटक पर GET अनुरोध में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं, और (2) दूरस्थ प्रमाणित उपयोगकर्ताओं को FTP सर्वर घटक पर PWD कमांड में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Metasploit · windows · 25 अग॰ 2010
Metasploit · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।