CVE-2004-2547
NetWin (1) SurgeMail 2.0c से पहले और (2) WebMail दूरस्थ हमलावरों को HTTP अनुरोधों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो (a) / URI निर्दिष्ट करते हैं, (b) /scripts/ URI निर्दिष्ट...
- प्रकाशित
- 21 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetWin (1) SurgeMail 2.0c से पहले और (2) WebMail दूरस्थ हमलावरों को HTTP अनुरोधों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो (a) / URI निर्दिष्ट करते हैं, (b) /scripts/ URI निर्दिष्ट करते हैं, या (c) एक गैर-मौजूद फ़ाइल निर्दिष्ट करते हैं, जो त्रुटि संदेश में पथ उजागर करते हैं।
स्रोत
1Donnie Werner · php · 7 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।