CVE-2002-1432
MidiCart, midicart.mdb डेटाबेस फ़ाइल को वेब दस्तावेज़ रूट के अंतर्गत संग्रहीत करता है, जो दूरस्थ हमलावरों को डेटाबेस का सीधे अनुरोध करके संवेदनशील जानकारी चुराने की अनुमति देता है।
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MidiCart, midicart.mdb डेटाबेस फ़ाइल को वेब दस्तावेज़ रूट के अंतर्गत संग्रहीत करता है, जो दूरस्थ हमलावरों को डेटाबेस का सीधे अनुरोध करके संवेदनशील जानकारी चुराने की अनुमति देता है।
स्रोत
1Dimitri Sekhniashvili · asp · 10 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।