CVE-2006-1164
Nodez 4.6.1.1 और इससे पहले के संस्करण संवेदनशील डेटा को वेब दस्तावेज़ रूट के अंतर्गत list.gtdat फ़ाइल में अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करते हैं, जिससे दूरस्थ हमलावर सीधे list.gtdat तक पहुँचकर उपयोगकर्ता नाम...
- प्रकाशित
- 12 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nodez 4.6.1.1 और इससे पहले के संस्करण संवेदनशील डेटा को वेब दस्तावेज़ रूट के अंतर्गत list.gtdat फ़ाइल में अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करते हैं, जिससे दूरस्थ हमलावर सीधे list.gtdat तक पहुँचकर उपयोगकर्ता नाम और पासवर्ड हैश प्राप्त कर सकते हैं।
स्रोत
1rgod · php · 18 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।