CVE-2005-0854
betaparticle blog (bp blog), संभवतः संस्करण 4 से पहले, दूरस्थ हमलावरों को प्रमाणीकरण बायपास करने और (1) upload.asp पर सीधे अनुरोध के माध्यम से फ़ाइलें अपलोड करने या (2) myFiles.asp पर सीधे अनुरोध के...
- प्रकाशित
- 24 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
betaparticle blog (bp blog), संभवतः संस्करण 4 से पहले, दूरस्थ हमलावरों को प्रमाणीकरण बायपास करने और (1) upload.asp पर सीधे अनुरोध के माध्यम से फ़ाइलें अपलोड करने या (2) myFiles.asp पर सीधे अनुरोध के माध्यम से फ़ाइलें हटाने की अनुमति देता है।
स्रोत
2farhad koosha · asp · 21 मार्च 2005
farhad koosha · asp · 21 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।