CVE-2005-0409
CitrusDB 0.3.6 और इससे पहले के संस्करण (1) importcc.php और (2) uploadcc.php के लिए प्राधिकरण सत्यापित नहीं करते, जिससे दूरस्थ हमलावर क्रेडिट कार्ड डेटा अपलोड कर सकते हैं और ऐसी संवेदनशील जानकारी प्राप्त कर...
- प्रकाशित
- 16 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CitrusDB 0.3.6 और इससे पहले के संस्करण (1) importcc.php और (2) uploadcc.php के लिए प्राधिकरण सत्यापित नहीं करते, जिससे दूरस्थ हमलावर क्रेडिट कार्ड डेटा अपलोड कर सकते हैं और ऐसी संवेदनशील जानकारी प्राप्त कर सकते हैं जैसे कि अस्थायी फ़ाइलों के पथनाम जो क्रेडिट कार्ड डेटा संग्रहीत करती हैं, तथा यह अन्य कमजोरियों के शोषण को सुविधाजनक बनाता है।
स्रोत
2RedTeam Pentesting · php · 15 फ़र॰ 2005
RedTeam Pentesting · php · 15 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।