CVE-2004-1422
WHM AutoPilot 2.4.6.5 और उससे पहले के संस्करण रिमोट हमलावरों को phpinfo के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो php सेटिंग्स को प्रकट करता है।
- प्रकाशित
- 12 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WHM AutoPilot 2.4.6.5 और उससे पहले के संस्करण रिमोट हमलावरों को phpinfo के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो php सेटिंग्स को प्रकट करता है।
स्रोत
1GulfTech Security · php · 27 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।