CVE-2007-3171
Uebimiau Webmail दूरस्थ हमलावरों को (1) smarty या (2) selected_theme पैरामीटर के अमान्य मान के साथ demo/pop3/error.php पर अनुरोध करके संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो विभिन्न त्रुटि...
- प्रकाशित
- 11 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Uebimiau Webmail दूरस्थ हमलावरों को (1) smarty या (2) selected_theme पैरामीटर के अमान्य मान के साथ demo/pop3/error.php पर अनुरोध करके संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो विभिन्न त्रुटि संदेशों में पथ को प्रकट करता है।
स्रोत
1Michal Majchrowicz · php · 29 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।