CVE-2006-1491
होर्ड एप्लिकेशन फ्रेमवर्क (Horde Application Framework) के संस्करण 3.0 (3.0.10 से पहले) और 3.1 (3.1.1 से पहले) में Eval इंजेक्शन भेद्यता, दूरस्थ हमलावरों को सहायता दर्शक (help viewer) के माध्यम से मनमाना...
- प्रकाशित
- 29 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
होर्ड एप्लिकेशन फ्रेमवर्क (Horde Application Framework) के संस्करण 3.0 (3.0.10 से पहले) और 3.1 (3.1.1 से पहले) में Eval इंजेक्शन भेद्यता, दूरस्थ हमलावरों को सहायता दर्शक (help viewer) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Inkubus · php · 10 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।