CVE-2007-6502
يسمح Hosting Controller 6.1 Hot fix 3.3 والإصدارات الأقدم للمستخدمين المصادَق عليهم عن بُعد بالحصول على معلومات حساسة عبر (1) معاملَي AdminName وAdminLevel في...
- تم النشر
- 20/12/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/12/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Hosting Controller 6.1 Hot fix 3.3 والإصدارات الأقدم للمستخدمين المصادَق عليهم عن بُعد بالحصول على معلومات حساسة عبر (1) معاملَي AdminName وAdminLevel في fp2000/NEWSRVR.asp، الأمر الذي يكشف أسماء المستخدمين؛ و(2) طلبات XML HTTP معينة إلى hosting/css.asp باستخدام كائنات Microsoft.XMLHTTP أو MSXML2.XMLHTTP، والتي تؤدي إلى استجابة تتضمن اسم مسار دليل الإعداد في مصدر HTML؛ و(3) قد تسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة عبر طلب إلى /admin/forum/، والذي يكشف المسار في رسالة خطأ عند عدم العثور على منتدى.
المصادر
1BugReport.IR · asp · 13/12/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.