CVE-2006-1718
Magus Perde Clever Copy 3.0 और इससे पहले के संस्करण वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करते हैं, जो दूरस्थ हमलावरों को connect.inc के लिए सीधे अनुरोध के माध्यम से डेटाबेस...
- प्रकाशित
- 11 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Magus Perde Clever Copy 3.0 और इससे पहले के संस्करण वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करते हैं, जो दूरस्थ हमलावरों को connect.inc के लिए सीधे अनुरोध के माध्यम से डेटाबेस उपयोगकर्ता नाम और पासवर्ड देखने की अनुमति देता है।
स्रोत
1M.Hasran Addahroni · php · 11 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।