CVE-2006-0684
Virtual Hosting Control System (VHCS) 2.4.7.1 और उससे पहले के संस्करणों में change_password.php उपयोगकर्ता द्वारा पासवर्ड बदलने पर पुराने पासवर्ड का सत्यापन नहीं करता है, जिससे दूरस्थ हमलावरों को अनधिकृत...
- प्रकाशित
- 15 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Virtual Hosting Control System (VHCS) 2.4.7.1 और उससे पहले के संस्करणों में change_password.php उपयोगकर्ता द्वारा पासवर्ड बदलने पर पुराने पासवर्ड का सत्यापन नहीं करता है, जिससे दूरस्थ हमलावरों को अनधिकृत पहुँच प्राप्त हो सकती है।
स्रोत
1Roman Medina-Heigl Hernandez · php · 13 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।