CVE-2005-1033
CubeCart 2.0.6 दूरस्थ हमलावरों को अमान्य (1) language पैरामीटर index.php में, (2) PHPSESSID पैरामीटर index.php में, (3) product पैरामीटर tellafriend.php में, (4) add पैरामीटर...
- प्रकाशित
- 9 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CubeCart 2.0.6 दूरस्थ हमलावरों को अमान्य (1) `language` पैरामीटर `index.php` में, (2) `PHPSESSID` पैरामीटर `index.php` में, (3) `product` पैरामीटर `tellafriend.php` में, (4) `add` पैरामीटर `view_cart.php` में, या (5) `product` पैरामीटर `view_product.php` में भेजकर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो PHP त्रुटि संदेश में पथ प्रकट करता है।
स्रोत
4John Cobb · php · 6 अप्रैल 2005
John Cobb · php · 6 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।