CVE-2007-2775
AlstraSoft Live Support 1.21 प्रशासनिक क्रेडेंशियल अनुपस्थित होने पर वेब ब्राउज़र को एक रीडायरेक्ट भेजता है लेकिन बाहर नहीं निकलता, जिससे दूरस्थ हमलावर admin/managesettings.php पर सीधे अनुरोध के माध्यम से...
- प्रकाशित
- 21 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlstraSoft Live Support 1.21 प्रशासनिक क्रेडेंशियल अनुपस्थित होने पर वेब ब्राउज़र को एक रीडायरेक्ट भेजता है लेकिन बाहर नहीं निकलता, जिससे दूरस्थ हमलावर admin/managesettings.php पर सीधे अनुरोध के माध्यम से प्रशासनिक पहुंच प्राप्त कर सकते हैं।
स्रोत
1BlackHawk · php · 20 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।