CVE-2006-1412
TFT Gallery 0.10 संवेदनशील जानकारी को वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करता है, जिससे दूरस्थ हमलावर admin/passwd पर सीधे अनुरोध करके एडमिन पासवर्ड फ़ाइल डाउनलोड कर सकते हैं और पासवर्ड हैश...
- प्रकाशित
- 28 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TFT Gallery 0.10 संवेदनशील जानकारी को वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करता है, जिससे दूरस्थ हमलावर admin/passwd पर सीधे अनुरोध करके एडमिन पासवर्ड फ़ाइल डाउनलोड कर सकते हैं और पासवर्ड हैश प्राप्त कर सकते हैं।
स्रोत
1- TFT Gallery 0.10 - Password Disclosureएक्सप्लॉइट
undefined1_ · php · 25 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।