CVE-2004-1878
LINBOX LIN:BOX दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने, संवेदनशील जानकारी प्राप्त करने, या // (डबल लीडिंग स्लैश) से पहले admin/user.pl पर सीधे अनुरोध के माध्यम से पहुंच प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LINBOX LIN:BOX दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने, संवेदनशील जानकारी प्राप्त करने, या // (डबल लीडिंग स्लैश) से पहले admin/user.pl पर सीधे अनुरोध के माध्यम से पहुंच प्राप्त करने की अनुमति देता है।
स्रोत
1Martin Eiszner · cgi · 30 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।