CVE-2006-1112
Aztek Forum 4.0 दूरस्थ हमलावरों को एक रजिस्टर फ़ॉर्म में लंबे लॉगिन मान के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो MySQL त्रुटि संदेश में इंस्टॉलेशन पथ प्रदर्शित करता है।
- प्रकाशित
- 9 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aztek Forum 4.0 दूरस्थ हमलावरों को एक रजिस्टर फ़ॉर्म में लंबे लॉगिन मान के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो MySQL त्रुटि संदेश में इंस्टॉलेशन पथ प्रदर्शित करता है।
स्रोत
1lorenzo · php · 2 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।