CVE-2003-1553
Haakon Nilsen Simple Internet Publishing System (SIPS) 0.2.2, वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को किसी उपयोगकर्ता-विशिष्ट कॉन्फ़िगरेशन...
- प्रकाशित
- 26 मार्च 2008
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Haakon Nilsen Simple Internet Publishing System (SIPS) 0.2.2, वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को किसी उपयोगकर्ता-विशिष्ट कॉन्फ़िगरेशन निर्देशिका के सीधे अनुरोध के माध्यम से पासवर्ड और अन्य उपयोगकर्ता जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1- SIPS 0.2.2 - User Information Disclosureएक्सप्लॉइट
dwcgr0up · multiple · 18 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।