CVE-2006-6756
Ixprim 1.2 के install.fct.php में मौजूद code फ़ंक्शन mainfile.php में गोपनीय IXP_CODE का अनुमान लगाने योग्य मान उत्पन्न करता है, जो दूरस्थ हमलावरों को ब्रूट फोर्स हमले के माध्यम से प्रशासन पैनल तक पहुंच प्राप्त करने...
- प्रकाशित
- 27 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ixprim 1.2 के install.fct.php में मौजूद code फ़ंक्शन mainfile.php में गोपनीय IXP_CODE का अनुमान लगाने योग्य मान उत्पन्न करता है, जो दूरस्थ हमलावरों को ब्रूट फोर्स हमले के माध्यम से प्रशासन पैनल तक पहुंच प्राप्त करने की अनुमति दे सकता है।
स्रोत
1- Ixprim CMS 1.2 - Blind SQL Injectionएक्सप्लॉइट
DarkFig · php · 21 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।