CVE-2005-4880
Jax Guestbook 3.1 और 3.31 वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संवेदनशील जानकारी संग्रहीत करता है, जो दूरस्थ हमलावरों को (1) guestbook, (2) guestbook_ips2block, (3) ips2block, और...
- प्रकाशित
- 31 मार्च 2009
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jax Guestbook 3.1 और 3.31 वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संवेदनशील जानकारी संग्रहीत करता है, जो दूरस्थ हमलावरों को (1) guestbook, (2) guestbook_ips2block, (3) ips2block, और (4) formmailer/logfile.csv पर सीधे अनुरोध के माध्यम से उपयोगकर्ताओं के IP पते प्राप्त करने की अनुमति देता है।
स्रोत
4Lostmon · php · 5 अग॰ 2005
Lostmon · php · 5 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।