CVE-2004-1400
ASP Calendar में नियंत्रण पैनल तक पहुँचने के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को main.asp पर सीधे अनुरोध के माध्यम से अनधिकृत पहुँच प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 12 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASP Calendar में नियंत्रण पैनल तक पहुँचने के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को main.asp पर सीधे अनुरोध के माध्यम से अनधिकृत पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
1ali reza AcTiOnSpIdEr · asp · 14 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।