CVE-2010-0388
Sun Java System Web Server 7.0 Update 6 में webservd के WebDAV कार्यान्वयन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को PROPFIND अनुरोध में XML घोषणा की encoding विशेषता में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा...
- प्रकाशित
- 25 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun Java System Web Server 7.0 Update 6 में webservd के WebDAV कार्यान्वयन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को PROPFIND अनुरोध में XML घोषणा की encoding विशेषता में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से सेवा अस्वीकरण (डेमन क्रैश) और संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है।
स्रोत
1Intevydis · multiple · 22 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।