CVE-2005-0853
betaparticle blog (bp blog) डेटाबेस को वेब रूट के अंतर्गत संग्रहीत करता है, जो दूरस्थ हमलावरों को (1) संस्करण 3.0 से पहले के लिए dbBlogMX.mdb, या (2) संस्करण 3.0 और उसके बाद के लिए Blog.mdb पर सीधे...
- प्रकाशित
- 24 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
betaparticle blog (bp blog) डेटाबेस को वेब रूट के अंतर्गत संग्रहीत करता है, जो दूरस्थ हमलावरों को (1) संस्करण 3.0 से पहले के लिए dbBlogMX.mdb, या (2) संस्करण 3.0 और उसके बाद के लिए Blog.mdb पर सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है। नोट: बाद में यह बताया गया कि vector 2 संस्करण 6.0 से 9.0 को भी प्रभावित करता है।
स्रोत
1farhad koosha · asp · 21 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।