CVE-2006-0920
Oi! Email Marketing System 3.0 (उर्फ Oi! 3) सर्वर का FTP पासवर्ड कॉन्फ़िगरेशन वेब पेज पर स्पष्ट पाठ (cleartext) में संग्रहीत करता है, जो सुपरएडमिनिस्ट्रेटर विशेषाधिकारों वाले स्थानीय उपयोगकर्ताओं, या उन हमलावरों को,...
- प्रकाशित
- 28 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oi! Email Marketing System 3.0 (उर्फ Oi! 3) सर्वर का FTP पासवर्ड कॉन्फ़िगरेशन वेब पेज पर स्पष्ट पाठ (cleartext) में संग्रहीत करता है, जो सुपरएडमिनिस्ट्रेटर विशेषाधिकारों वाले स्थानीय उपयोगकर्ताओं, या उन हमलावरों को, जिन्होंने वेब पेज तक पहुँच प्राप्त कर ली है, पासवर्ड देखने की अनुमति देता है।
स्रोत
1h4cky0u · php · 23 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।