CVE-2005-2030
Ultimate PHP Board (UPB) 1.9.6 GOLD users.dat फ़ाइल में पासवर्ड के लिए कमजोर एन्क्रिप्शन का उपयोग करता है, जिससे हमलावर आसानी से पासवर्ड को डिक्रिप्ट कर सकते हैं और विशेषाधिकार प्राप्त कर सकते हैं, संभवतः...
- प्रकाशित
- 21 जून 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ultimate PHP Board (UPB) 1.9.6 GOLD users.dat फ़ाइल में पासवर्ड के लिए कमजोर एन्क्रिप्शन का उपयोग करता है, जिससे हमलावर आसानी से पासवर्ड को डिक्रिप्ट कर सकते हैं और विशेषाधिकार प्राप्त कर सकते हैं, संभवतः users.dat प्राप्त करने के लिए CVE-2005-2005 का शोषण करने के बाद।
स्रोत
1Alberto Trivero · php · 16 जून 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।