CVE-2006-5428
Cerberus Helpdesk 3.2.1 में rpc.php किसी क्लाइंट के display_get_requesters ऑपरेशन के लिए विशेषाधिकारों की पुष्टि नहीं करता है, जिससे दूरस्थ हमलावर GUI लॉगिन को बायपास करके सीधे अनुरोध के माध्यम से संवेदनशील...
- प्रकाशित
- 20 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cerberus Helpdesk 3.2.1 में rpc.php किसी क्लाइंट के display_get_requesters ऑपरेशन के लिए विशेषाधिकारों की पुष्टि नहीं करता है, जिससे दूरस्थ हमलावर GUI लॉगिन को बायपास करके सीधे अनुरोध के माध्यम से संवेदनशील जानकारी (टिकट डेटा) प्राप्त कर सकते हैं।
स्रोत
1jonepet · php · 18 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।