CVE-2005-0735
NewsScript के लिए newsscript.pl दूरस्थ हमलावरों को mode पैरामीटर को admin पर सेट करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 13 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NewsScript के लिए newsscript.pl दूरस्थ हमलावरों को mode पैरामीटर को admin पर सेट करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- Newsscript - Access Validationएक्सप्लॉइट
[email protected] · cgi · 8 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।