CVE-2002-1410
Easy Guestbook CGI प्रोग्राम व्यवस्थापक का प्रमाणीकरण नहीं करते हैं, जिससे दूरस्थ हमलावर (1) admin.cgi तक सीधी पहुँच के माध्यम से प्रविष्टियाँ हटा सकते हैं, या (2) config.cgi तक सीधी पहुँच के माध्यम से Guestbook को...
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy Guestbook CGI प्रोग्राम व्यवस्थापक का प्रमाणीकरण नहीं करते हैं, जिससे दूरस्थ हमलावर (1) admin.cgi तक सीधी पहुँच के माध्यम से प्रविष्टियाँ हटा सकते हैं, या (2) config.cgi तक सीधी पहुँच के माध्यम से Guestbook को पुनः कॉन्फ़िगर कर सकते हैं।
स्रोत
1Arek Suroboyo · cgi · 29 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।