CVE-2007-5063
Adam Scheinberg Flip 3.0 और पुराने संस्करण वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संवेदनशील जानकारी संग्रहीत करते हैं, जो दूरस्थ हमलावरों को var/users.txt के लिए सीधे अनुरोध के माध्यम से लॉगिन क्रेडेंशियल्स वाली...
- प्रकाशित
- 24 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adam Scheinberg Flip 3.0 और पुराने संस्करण वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संवेदनशील जानकारी संग्रहीत करते हैं, जो दूरस्थ हमलावरों को var/users.txt के लिए सीधे अनुरोध के माध्यम से लॉगिन क्रेडेंशियल्स वाली फ़ाइल डाउनलोड करने की अनुमति देता है।
स्रोत
1undefined1_ · php · 20 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।