CVE-2005-2229
Blog Torrent 0.92 और पहले के संस्करण संवेदनशील फ़ाइलों को वेब डॉक्यूमेंट रूट के अंतर्गत (1) data या (2) torrents निर्देशिकाओं में अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करते हैं, जिससे दूरस्थ हमलावर खाता नाम और पासवर्ड हैश...
- प्रकाशित
- 12 जुल॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blog Torrent 0.92 और पहले के संस्करण संवेदनशील फ़ाइलों को वेब डॉक्यूमेंट रूट के अंतर्गत (1) data या (2) torrents निर्देशिकाओं में अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करते हैं, जिससे दूरस्थ हमलावर खाता नाम और पासवर्ड हैश जैसी संवेदनशील जानकारी प्राप्त कर सकते हैं, जैसा कि data/newusers का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1LazyCrs · php · 11 जुल॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।