CVE-2007-3192
Just For Fun Network Management System (JFFNMS) 0.8.3 में admin/setup.php दूरस्थ हमलावरों को सीधे अनुरोध के माध्यम से कॉन्फ़िगरेशन सेटिंग्स को पढ़ने और संशोधित करने की अनुमति देता है।
- प्रकाशित
- 12 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Just For Fun Network Management System (JFFNMS) 0.8.3 में admin/setup.php दूरस्थ हमलावरों को सीधे अनुरोध के माध्यम से कॉन्फ़िगरेशन सेटिंग्स को पढ़ने और संशोधित करने की अनुमति देता है।
स्रोत
1Tim Brown · php · 11 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।