CVE-2010-0976
Acidcat CMS 3.5.x لا يمنع الوصول إلى install.asp بعد اكتمال التثبيت، مما قد يسمح للمهاجمين عن بُعد بإعادة تشغيل عملية التثبيت والتأثير بطرق أخرى غير محددة...
- تم النشر
- 16/03/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/01/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Acidcat CMS 3.5.x لا يمنع الوصول إلى install.asp بعد اكتمال التثبيت، مما قد يسمح للمهاجمين عن بُعد بإعادة تشغيل عملية التثبيت والتأثير بطرق أخرى غير محددة عبر طلبات إلى install.asp وسكربتات install_*.asp الأخرى. ملاحظة: تعرض شاشة التثبيت النهائية: "مهم: يجب عليك الآن حذف جميع الملفات التي تبدأ بـ 'install' من المجلد الجذر."
المصادر
1LionTurk · asp · 03/01/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.