CVE-2001-1044
Basilix Webmail 0.9.7beta, और संभवतः अन्य संस्करण, .class और .inc फ़ाइलों को document root के अंतर्गत संग्रहीत करता है और पहुंच को प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को mysql.class फ़ाइल से...
- प्रकाशित
- 2 फ़र॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Basilix Webmail 0.9.7beta, और संभवतः अन्य संस्करण, *.class और *.inc फ़ाइलों को document root के अंतर्गत संग्रहीत करता है और पहुंच को प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को mysql.class फ़ाइल से MySQL पासवर्ड और उपयोगकर्ता नाम जैसी संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकता है।
स्रोत
1Tamer Sahin · php · 11 जन॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।