CVE-2007-5113
Google Urchin में report.cgi दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने और संवेदनशील जानकारी (वेब सर्वर लॉग) प्राप्त करने की अनुमति देता है, जो कुछ संशोधित क्वेरी पैरामीटरों के माध्यम से होता है, जैसा कि profile, rid,...
- प्रकाशित
- 26 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Urchin में report.cgi दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने और संवेदनशील जानकारी (वेब सर्वर लॉग) प्राप्त करने की अनुमति देता है, जो कुछ संशोधित क्वेरी पैरामीटरों के माध्यम से होता है, जैसा कि profile, rid, prefs, n, vid, bd, ed, dt और gtype पैरामीटरों का उपयोग करके प्रदर्शित किया गया है — यह CVE-2007-5112 से भिन्न एक भेद्यता है।
स्रोत
1MustLive · cgi · 11 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।