CVE-2006-0157
settings.php, Reamday Enterprises Magic News Plus 1.0.3 में, दूरस्थ हमलावरों को व्यवस्थापक पासवर्ड बदलने की अनुमति देता है, जो एक change क्रिया के माध्यम से passwd और admin_password पैरामीटरों के...
- प्रकाशित
- 10 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
settings.php, Reamday Enterprises Magic News Plus 1.0.3 में, दूरस्थ हमलावरों को व्यवस्थापक पासवर्ड बदलने की अनुमति देता है, जो एक change क्रिया के माध्यम से passwd और admin_password पैरामीटरों के लिए समान मान निर्दिष्ट करता है, फिर new_passwd और confirm_passwd पैरामीटरों में नया पासवर्ड स्ट्रिंग घोषित करता है।
स्रोत
1cijfer · php · 9 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।