CVE-2003-1173
Centrinity FirstClass 7.1 يسمح للمهاجمين عن بُعد بالوصول إلى معلومات حساسة من خلال إلحاق search بنهاية عنوان URL وتحديد جميع خانات اختيار خيارات البحث مع ترك...
- تم النشر
- 10/05/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/10/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Centrinity FirstClass 7.1 يسمح للمهاجمين عن بُعد بالوصول إلى معلومات حساسة من خلال إلحاق search بنهاية عنوان URL وتحديد جميع خانات اختيار خيارات البحث مع ترك حقل النص فارغًا، الأمر الذي سيعيد جميع الملفات في الدليل الذي يتم البحث فيه.
المصادر
1Richard Maudsley · multiple · 28/10/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.