CVE-2006-0684
change_password.php في نظام التحكم في الاستضافة الافتراضية (VHCS) الإصدار 2.4.7.1 والإصدارات الأقدم لا يتحقق من كلمة المرور القديمة عندما يغيّر المستخدم كلمة...
- تم النشر
- 15/02/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/02/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
change_password.php في نظام التحكم في الاستضافة الافتراضية (VHCS) الإصدار 2.4.7.1 والإصدارات الأقدم لا يتحقق من كلمة المرور القديمة عندما يغيّر المستخدم كلمة المرور، مما قد يسمح للمهاجمين عن بُعد بالحصول على وصول غير مصرح به.
المصادر
1Roman Medina-Heigl Hernandez · php · 13/02/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.