CVE-2010-2731
माइक्रोसॉफ्ट इंटरनेट इंफॉर्मेशन सर्विसेज (IIS) 5.1 में, विंडोज एक्सपी SP3 पर, जब डायरेक्ट्री-आधारित बेसिक ऑथेंटिकेशन सक्षम होता है, एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को इच्छित एक्सेस प्रतिबंधों को दरकिनार करने और एक क्राफ्टेड अनुरोध के माध्यम...
- प्रकाशित
- 15 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 2 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट इंटरनेट इंफॉर्मेशन सर्विसेज (IIS) 5.1 में, विंडोज एक्सपी SP3 पर, जब डायरेक्ट्री-आधारित बेसिक ऑथेंटिकेशन सक्षम होता है, एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को इच्छित एक्सेस प्रतिबंधों को दरकिनार करने और एक क्राफ्टेड अनुरोध के माध्यम से ASP फ़ाइलों को निष्पादित करने की अनुमति देती है, जिसे "Directory Authentication Bypass Vulnerability" के रूप में जाना जाता है।
स्रोत
1Soroush Dalili · windows · 2 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।