CVE-2000-0114
中公開済み
Frontpage Server Extensions は、/_vti_bin/ 仮想ディレクトリにある shtml.dll への RPC POST リクエストを通じて、リモート攻撃者が匿名アカウントの名前を特定することを可能にします。
- 公開済み
- 2000/02/08
- 更新済み
- 2024/08/08
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/07
プライマリ CVSS
5.0/ 10中
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N47.6%
中 · 今後 30 日間
- パーセンタイル
- 98.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Frontpage Server Extensions は、/_vti_bin/ 仮想ディレクトリにある shtml.dll への RPC POST リクエストを通じて、リモート攻撃者が匿名アカウントの名前を特定することを可能にします。
ソース
3- CVE-2000-0114スキャナー
Microsoft FrontPage 拡張機能チェック (shtml.dll)
これは、hackerone PlatformのVDPで私が見つけたCVEです。
Pythonスクリプトで、Frontpage Server Extensions の CVE-2000-0114 脆弱性をスキャンします。subfinder と nuclei を使用して、サブドメイン列挙と脆弱性スキャンを自動化します。サイバーセキュリティ評価における教育および専門的な使用を目的としています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。