CVE-2006-3147
होस्टिंग कंट्रोलर 6.1 (उर्फ हॉटफिक्स 3.2) से पहले के संस्करण में अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से होस्ट व्यवस्थापक विशेषाधिकार प्राप्त करने, सभी पुनर्विक्रेताओं की सूची बनाने, या पुनर्विक्रेताओं के पासवर्ड बदलने की अनुमति...
- प्रकाशित
- 22 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
होस्टिंग कंट्रोलर 6.1 (उर्फ हॉटफिक्स 3.2) से पहले के संस्करण में अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से होस्ट व्यवस्थापक विशेषाधिकार प्राप्त करने, सभी पुनर्विक्रेताओं की सूची बनाने, या पुनर्विक्रेताओं के पासवर्ड बदलने की अनुमति देती है। नोट: सटीक विवरणों के अभाव के कारण, यह स्पष्ट नहीं है कि यह पहले से प्रकट समस्या जैसे CVE-2005-1788 से संबंधित है या नहीं।
स्रोत
1Soroush Dalili · asp · 6 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।