CVE-2005-1654
Hosting Controller 6.1 Hotfix 1.9 और इससे पहले के संस्करण दूरस्थ हमलावरों को addsubsite.asp पर सीधे अनुरोध भेजकर loginname और password पैरामीटर सेट करके मनमाने उपयोगकर्ता पंजीकृत करने की...
- प्रकाशित
- 18 मई 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hosting Controller 6.1 Hotfix 1.9 और इससे पहले के संस्करण दूरस्थ हमलावरों को addsubsite.asp पर सीधे अनुरोध भेजकर loginname और password पैरामीटर सेट करके मनमाने उपयोगकर्ता पंजीकृत करने की अनुमति देते हैं।
स्रोत
2Mouse · windows · 4 मई 2005
Silentium · windows · 7 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।