CVE-2006-6781
HLstats 1.20 से 1.34 तक दूरस्थ हमलावरों को playinfo मोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, player और playerdata[lastName][] पैरामीटर के कुछ मानों के साथ, जो त्रुटि संदेश में पथ को...
- प्रकाशित
- 28 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HLstats 1.20 से 1.34 तक दूरस्थ हमलावरों को playinfo मोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, player और playerdata[lastName][] पैरामीटर के कुछ मानों के साथ, जो त्रुटि संदेश में पथ को प्रकट करता है।
स्रोत
1Michael Brooks · php · 25 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।