CVE-2013-2182
Monkey HTTP Daemon (monkeyd) में 1.5.0 से पहले का Mandril सुरक्षा प्लगइन दूरस्थ हमलावरों को एक क्राफ्टेड URI के माध्यम से अभिगम प्रतिबंधों को बायपास करने की अनुमति देता है, जैसा कि एक एन्कोडेड फॉरवर्ड स्लैश द्वारा प्रदर्शित...
- प्रकाशित
- 13 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Monkey HTTP Daemon (monkeyd) में 1.5.0 से पहले का Mandril सुरक्षा प्लगइन दूरस्थ हमलावरों को एक क्राफ्टेड URI के माध्यम से अभिगम प्रतिबंधों को बायपास करने की अनुमति देता है, जैसा कि एक एन्कोडेड फॉरवर्ड स्लैश द्वारा प्रदर्शित किया गया है।
स्रोत
1felipensp · multiple · 14 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।