CVE-2006-6820
Enthrallweb eCoupons में myprofile.asp प्रोफ़ाइल अपडेट के दौरान MM_recordId पैरामीटर का सही ढंग से सत्यापन नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता संशोधित MM_recordId पैरामीटर में उस खाते का उपयोगकर्ता...
- प्रकाशित
- 29 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Enthrallweb eCoupons में myprofile.asp प्रोफ़ाइल अपडेट के दौरान MM_recordId पैरामीटर का सही ढंग से सत्यापन नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता संशोधित MM_recordId पैरामीटर में उस खाते का उपयोगकर्ता नाम निर्दिष्ट करके किसी अन्य खाते के कुछ प्रोफ़ाइल फ़ील्ड को संशोधित कर सकते हैं।
स्रोत
1ajann · asp · 23 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।