CVE-2004-1788
ASP-Nuke 1.3 और उससे पहले के संस्करण उपयोगकर्ता क्रेडेंशियल्स को अपर्याप्त अभिगम नियंत्रण के साथ वेब दस्तावेज़ रूट के अंतर्गत रखते हैं, जो दूरस्थ हमलावरों को main.mdb के सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASP-Nuke 1.3 और उससे पहले के संस्करण उपयोगकर्ता क्रेडेंशियल्स को अपर्याप्त अभिगम नियंत्रण के साथ वेब दस्तावेज़ रूट के अंतर्गत रखते हैं, जो दूरस्थ हमलावरों को main.mdb के सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Vietnamese Security Group · asp · 4 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।