CVE-2004-1769
cPanel 9.1.0 build 34 और उससे पहले के संस्करणों, साथ ही 8.x में, 'Allow cPanel users to reset their password via email' सुविधा दूरस्थ हमलावरों को resetpass में user पैरामीटर के माध्यम से...
- प्रकाशित
- 10 मार्च 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel 9.1.0 build 34 और उससे पहले के संस्करणों, साथ ही 8.x में, 'Allow cPanel users to reset their password via email' सुविधा दूरस्थ हमलावरों को resetpass में user पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
3जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।