CVE-2006-0685
login.php में check_login फ़ंक्शन, Virtual Hosting Control System (VHCS) 2.4.7.1 और उससे पहले के संस्करणों में, प्रमाणीकरण विफल होने पर बाहर नहीं निकलता है, जिससे दूरस्थ हमलावर अनधिकृत पहुंच प्राप्त...
- प्रकाशित
- 15 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`login.php` में `check_login` फ़ंक्शन, Virtual Hosting Control System (VHCS) 2.4.7.1 और उससे पहले के संस्करणों में, प्रमाणीकरण विफल होने पर बाहर नहीं निकलता है, जिससे दूरस्थ हमलावर अनधिकृत पहुंच प्राप्त कर सकते हैं।
स्रोत
1Roman Medina-Heigl Hernandez · php · 13 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।