CVE-2006-1213
JiRo's Banner System Experience and Professional 1.0 और इससे पहले के संस्करण दूरस्थ हमलावरों को files निर्देशिका में कुछ स्क्रिप्ट्स के सीधे अनुरोध के माध्यम से पहुँच प्रतिबंधों को दरकिनार करने और विशेषाधिकार प्राप्त...
- प्रकाशित
- 14 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JiRo's Banner System Experience and Professional 1.0 और इससे पहले के संस्करण दूरस्थ हमलावरों को files निर्देशिका में कुछ स्क्रिप्ट्स के सीधे अनुरोध के माध्यम से पहुँच प्रतिबंधों को दरकिनार करने और विशेषाधिकार प्राप्त करने की अनुमति देते हैं, जैसा कि addadmin.asp का उपयोग करके एक नया व्यवस्थापक खाता बनाने के द्वारा प्रदर्शित किया गया है।
स्रोत
1nukedx · asp · 9 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।