CVE-2007-2429
ManageEngine PasswordManager Pro (PMP) दूरस्थ हमलावरों को mysql प्रोग्राम के लिए एक निश्चित कमांड लाइन इंजेक्ट करके डेटाबेस तक प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है, जैसा कि "-port 2345" और "-u...
- प्रकाशित
- 2 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ManageEngine PasswordManager Pro (PMP) दूरस्थ हमलावरों को mysql प्रोग्राम के लिए एक निश्चित कमांड लाइन इंजेक्ट करके डेटाबेस तक प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है, जैसा कि "-port 2345" और "-u root" तर्कों द्वारा प्रदर्शित किया गया है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण पूरी तरह से तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1anonymous · multiple · 27 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।