CVE-2016-0400
IBM WebSphere eXtreme Scale 7.1.0 (7.1.0.3 से पहले), 7.1.1 (7.1.1.1 से पहले), 8.5 (8.5.0.3 से पहले) और 8.6 (8.6.0.8 से पहले) में मौजूद CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक विशेष...
- प्रकाशित
- 2 जुल॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 29 जून 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM WebSphere eXtreme Scale 7.1.0 (7.1.0.3 से पहले), 7.1.1 (7.1.1.1 से पहले), 8.5 (8.5.0.3 से पहले) और 8.6 (8.6.0.8 से पहले) में मौजूद CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए URL के माध्यम से मनमाने HTTP हेडर इंजेक्ट करने और HTTP रिस्पॉन्स स्प्लिटिंग हमले करने की अनुमति देती है।
स्रोत
1blomster81 · windows_x86 · 29 जून 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।