CVE-2006-2807
ASPwebSoft Speedy Asp Discussion Forum दूरस्थ हमलावरों को profileupdate.asp में संशोधित account id और संभवतः name, email, country, password तथा passwordre पैरामीटरों के मनमाने मानों...
- प्रकाशित
- 5 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASPwebSoft Speedy Asp Discussion Forum दूरस्थ हमलावरों को profileupdate.asp में संशोधित account id और संभवतः name, email, country, password तथा passwordre पैरामीटरों के मनमाने मानों के माध्यम से किसी भी खाते का पासवर्ड बदलने की अनुमति देता है।
स्रोत
1ajann · asp · 29 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।