CVE-2005-3432
MiniGal 2 (MG2) 0.5.1 दूरस्थ हमलावरों को पासवर्ड-संरक्षित छवियों की सूची बनाने की अनुमति देता है, index.php पर list पैरामीटर को * (वाइल्डकार्ड) और page पैरामीटर को all पर सेट करके अनुरोध भेजने के माध्यम से।
- प्रकाशित
- 2 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MiniGal 2 (MG2) 0.5.1 दूरस्थ हमलावरों को पासवर्ड-संरक्षित छवियों की सूची बनाने की अनुमति देता है, index.php पर list पैरामीटर को * (वाइल्डकार्ड) और page पैरामीटर को all पर सेट करके अनुरोध भेजने के माध्यम से।
स्रोत
1- MG2 0.5.1 - Authentication Bypassएक्सप्लॉइट
Preben Nylokken · php · 29 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।