CVE-2006-2848
aspWebLinks 2.0 में links.asp दूरस्थ हमलावरों को व्यवस्थापक पासवर्ड बदलने की अनुमति देता है, संभवतः संशोधित txtAdministrativePassword फ़ील्ड के साथ सीधे अनुरोध के माध्यम से।
- प्रकाशित
- 6 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
aspWebLinks 2.0 में links.asp दूरस्थ हमलावरों को व्यवस्थापक पासवर्ड बदलने की अनुमति देता है, संभवतः संशोधित txtAdministrativePassword फ़ील्ड के साथ सीधे अनुरोध के माध्यम से।
स्रोत
1ajann · asp · 1 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।