CVE-2007-1044
Pearson Education PowerSchool 4.3.6 दूरस्थ हमलावरों को admin/ निर्देशिका नाम और ".js." में समाप्त होने वाले एक मनमाने फ़ाइलनाम से बने URI के माध्यम से admin फ़ोल्डर की सामग्री को सूचीबद्ध करने की अनुमति देता है।...
- प्रकाशित
- 21 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pearson Education PowerSchool 4.3.6 दूरस्थ हमलावरों को admin/ निर्देशिका नाम और ".js." में समाप्त होने वाले एक मनमाने फ़ाइलनाम से बने URI के माध्यम से admin फ़ोल्डर की सामग्री को सूचीबद्ध करने की अनुमति देता है। नोट: बाद में रिपोर्ट किया गया कि यह समस्या 5.1.2 द्वारा हल कर दी गई थी।
स्रोत
1gheetotank · php · 19 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।