CVE-2003-1173
Centrinity FirstClass 7.1 दूरस्थ हमलावरों को URL के अंत में search जोड़कर, सभी खोज विकल्प चेकबॉक्स को चेक करके और टेक्स्ट फ़ील्ड को खाली छोड़कर संवेदनशील जानकारी तक पहुँचने की अनुमति देता है, जिससे खोजी गई निर्देशिका में...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Centrinity FirstClass 7.1 दूरस्थ हमलावरों को URL के अंत में search जोड़कर, सभी खोज विकल्प चेकबॉक्स को चेक करके और टेक्स्ट फ़ील्ड को खाली छोड़कर संवेदनशील जानकारी तक पहुँचने की अनुमति देता है, जिससे खोजी गई निर्देशिका में सभी फ़ाइलें वापस मिल जाती हैं।
स्रोत
1Richard Maudsley · multiple · 28 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।