CVE-2003-1548
MyABraCaDaWeb 1.0.2 और उससे पहले के संस्करण दूरस्थ हमलावरों को अमान्य IDAdmin या अन्य पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो त्रुटि संदेश में इंस्टॉलेशन पथ को उजागर करता है।
- प्रकाशित
- 6 मार्च 2008
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyABraCaDaWeb 1.0.2 और उससे पहले के संस्करण दूरस्थ हमलावरों को अमान्य IDAdmin या अन्य पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो त्रुटि संदेश में इंस्टॉलेशन पथ को उजागर करता है।
स्रोत
1- MyABraCaDaWeb 1.0 - Full Path Disclosureएक्सप्लॉइट
gregory Le Bras · php · 17 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।