CVE-2000-1023
Alabanza Control Panel को प्रशासनिक कमांड तक पहुँचने के लिए पासवर्ड की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर nsManager.cgi CGI प्रोग्राम के माध्यम से डोमेन नाम की जानकारी को संशोधित कर सकते हैं।
- प्रकाशित
- 29 नव॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alabanza Control Panel को प्रशासनिक कमांड तक पहुँचने के लिए पासवर्ड की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर nsManager.cgi CGI प्रोग्राम के माध्यम से डोमेन नाम की जानकारी को संशोधित कर सकते हैं।
स्रोत
1Weihan Leow · cgi · 24 सित॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।