CVE-2004-2071
Macallan Mail Solution 2.8.4.6 (Build 260), और संभवतः इससे पहले के संस्करण, दूरस्थ हमलावरों को सर्वर नाम के बाद दो स्लैश ("//") वाले HTTP GET अनुरोध के माध्यम से वेब इंटरफ़ेस में प्रमाणीकरण...
- प्रकाशित
- 19 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macallan Mail Solution 2.8.4.6 (Build 260), और संभवतः इससे पहले के संस्करण, दूरस्थ हमलावरों को सर्वर नाम के बाद दो स्लैश ("//") वाले HTTP GET अनुरोध के माध्यम से वेब इंटरफ़ेस में प्रमाणीकरण (authentication) को बायपास करने की अनुमति देता है।
स्रोत
1Ziv Kamir · php · 12 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।