CVE-2005-0700
myadmin.php में Aztek Forum 4.0 के लिए export_index एक्शन दूरस्थ हमलावरों को डेटाबेस फ़ाइलें प्राप्त करने की अनुमति देता है, संभवतः ATK_ADMIN कुकी सेट करके।
- प्रकाशित
- 9 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
myadmin.php में Aztek Forum 4.0 के लिए export_index एक्शन दूरस्थ हमलावरों को डेटाबेस फ़ाइलें प्राप्त करने की अनुमति देता है, संभवतः ATK_ADMIN कुकी सेट करके।
स्रोत
1sirius_black · php · 7 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।