CVE-2005-4371
Acidcat 2.1.13 और इससे पहले के संस्करण डेटाबेस को वेब रूट के अंतर्गत अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करते हैं, जो दूरस्थ हमलावरों को databases/acidcat.mdb के अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की...
- प्रकाशित
- 20 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acidcat 2.1.13 और इससे पहले के संस्करण डेटाबेस को वेब रूट के अंतर्गत अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करते हैं, जो दूरस्थ हमलावरों को databases/acidcat.mdb के अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1[email protected] · asp · 19 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।