CVE-2004-0621
Newsletter ZWS में admin.php दूरस्थ हमलावरों को ulevel पैरामीटर 1 (प्रशासक स्तर) पर सेट करके list_user ऑपरेशन के माध्यम से प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देता है, जो सभी उपयोगकर्ताओं और उनके पासवर्डों...
- प्रकाशित
- 30 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Newsletter ZWS में admin.php दूरस्थ हमलावरों को ulevel पैरामीटर 1 (प्रशासक स्तर) पर सेट करके list_user ऑपरेशन के माध्यम से प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देता है, जो सभी उपयोगकर्ताओं और उनके पासवर्डों की सूची बनाता है।
स्रोत
1GaMeS · php · 24 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।