CVE-2001-0669
Различные системы обнаружения вторжений (IDS), включая (1) Cisco Secure Intrusion Detection System, (2) Cisco Catalyst 6000 Intrusion Detection System...
- Опубликовано
- 12 окт. 2001 г.
- Обновлено
- 8 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 сент. 2001 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 90,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Различные системы обнаружения вторжений (IDS), включая (1) Cisco Secure Intrusion Detection System, (2) Cisco Catalyst 6000 Intrusion Detection System Module, (3) Dragon Sensor 4.x, (4) Snort до версии 1.8.1, (5) ISS RealSecure Network Sensor 5.x и 6.x до XPU 3.2 и (6) ISS RealSecure Server Sensor 5.5 и 6.0 для Windows, позволяют удалённым злоумышленникам обходить обнаружение HTTP-атак с помощью нестандартной "%u"-кодировки Unicode символов ASCII в запрошенном URL.
Источники
1- Cisco Secure IDS 2.0/3.0 / Snort 1.x / ISS RealSecure 5/6 / NFR 5.0 - Encoded IIS Detection EvasionЭксплойт
blackangels · multiple · 5 сент. 2001 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.