CVE-2000-1100
PostACI वेबमेल प्रणाली के लिए डिफ़ॉल्ट कॉन्फ़िगरेशन /includes/global.inc कॉन्फ़िगरेशन फ़ाइल को वेब रूट के भीतर स्थापित करता है, जो दूरस्थ हमलावरों को सीधे HTTP GET अनुरोध के माध्यम से डेटाबेस उपयोगकर्ता नाम और पासवर्ड जैसी...
- प्रकाशित
- 19 दिस॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostACI वेबमेल प्रणाली के लिए डिफ़ॉल्ट कॉन्फ़िगरेशन /includes/global.inc कॉन्फ़िगरेशन फ़ाइल को वेब रूट के भीतर स्थापित करता है, जो दूरस्थ हमलावरों को सीधे HTTP GET अनुरोध के माध्यम से डेटाबेस उपयोगकर्ता नाम और पासवर्ड जैसी संवेदनशील जानकारी पढ़ने की अनुमति देता है।
स्रोत
1Michael R. Rudel · multiple · 30 नव॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।