CVE-2006-0173
हमिंगबर्ड कोलैबोरेशन (उर्फ हमिंगबर्ड एंटरप्राइज़ कोलैबोरेशन) 5.21 और उससे पहले के संस्करण दूरस्थ हमलावरों को संशोधित doc_ext और id पैरामीटर के माध्यम से किसी फ़ाइल के प्रकार और नाम को गलत तरीके से प्रस्तुत करने की अनुमति देते...
- प्रकाशित
- 11 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हमिंगबर्ड कोलैबोरेशन (उर्फ हमिंगबर्ड एंटरप्राइज़ कोलैबोरेशन) 5.21 और उससे पहले के संस्करण दूरस्थ हमलावरों को संशोधित doc_ext और id पैरामीटर के माध्यम से किसी फ़ाइल के प्रकार और नाम को गलत तरीके से प्रस्तुत करने की अनुमति देते हैं, जो किसी उपयोगकर्ता को खतरनाक या अप्रत्याशित सामग्री डाउनलोड करने के लिए धोखा दे सकता है।
स्रोत
1Luca Carettoni · cgi · 10 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।