CVE-2006-1111
Aztek Forum 4.0 दूरस्थ हमलावरों को index.php के msg पैरामीटर में "/" के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो MySQL त्रुटि संदेश में उपयोगकर्ता नाम और पासवर्ड उजागर करता है, संभवतः जबरन SQL...
- प्रकाशित
- 9 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aztek Forum 4.0 दूरस्थ हमलावरों को index.php के msg पैरामीटर में "*/*" के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो MySQL त्रुटि संदेश में उपयोगकर्ता नाम और पासवर्ड उजागर करता है, संभवतः जबरन SQL त्रुटि या SQL इंजेक्शन के कारण।
स्रोत
1lorenzo · php · 2 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।