CVE-2003-1176
post_message_form.asp में Web Wiz Forums 6.34 से 7.5 तक, जब उद्धरण (quote) मोड का उपयोग किया जाता है, दूरस्थ हमलावरों को FID (फ़ोरम ID) पैरामीटर को संशोधित करके निजी फ़ोरम में पढ़ने या लिखने की अनुमति...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
post_message_form.asp में Web Wiz Forums 6.34 से 7.5 तक, जब उद्धरण (quote) मोड का उपयोग किया जाता है, दूरस्थ हमलावरों को FID (फ़ोरम ID) पैरामीटर को संशोधित करके निजी फ़ोरम में पढ़ने या लिखने की अनुमति देता है।
स्रोत
1Alexander Antipov · asp · 3 नव॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।