CVE-2001-0669
(1) Cisco Secure Intrusion Detection System、(2) Cisco Catalyst 6000 Intrusion Detection System Module、(3) Dragon Sensor 4.x、(4) Snort 1.8.1 より前のバージョン、(5)...
- 公開済み
- 2001/10/12
- 更新済み
- 2024/08/08
- CNA の割り当て
- mitre
- 観察された証拠
- 2001/09/05
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 90.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
(1) Cisco Secure Intrusion Detection System、(2) Cisco Catalyst 6000 Intrusion Detection System Module、(3) Dragon Sensor 4.x、(4) Snort 1.8.1 より前のバージョン、(5) ISS RealSecure Network Sensor 5.x および 6.x(XPU 3.2 より前)、および (6) ISS RealSecure Server Sensor 5.5 および 6.0 for Windows を含むさまざまな侵入検知システム(IDS)は、要求された URL 内の ASCII 文字の標準外の "%u" Unicode エンコーディングを介して、リモートの攻撃者が HTTP 攻撃の検知を回避することを許可します。
ソース
1- Cisco Secure IDS 2.0/3.0 / Snort 1.x / ISS RealSecure 5/6 / NFR 5.0 - Encoded IIS Detection Evasionエクスプロイト
blackangels · multiple · 2001/09/05
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。