CVE-2007-6198
BEA AquaLogic Interaction 5.0.2 से 5.0.4 और 6.0.1.218452 में Plumtree portal के portal/server.pt में उन्नत खोजों में उपयोगकर्ता नामों के लिए वाइल्डकार्ड की अनुमति है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 1 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BEA AquaLogic Interaction 5.0.2 से 5.0.4 और 6.0.1.218452 में Plumtree portal के portal/server.pt में उन्नत खोजों में उपयोगकर्ता नामों के लिए वाइल्डकार्ड की अनुमति है, जो दूरस्थ हमलावरों को in_tx_fulltext पैरामीटर के माध्यम से मान्य उपयोगकर्ता नामों की गणना करने में सक्षम बनाता है।
स्रोत
1- BEA AquaLogic Interaction 6.0/6.1 Plumtree Portal - Multiple Information Disclosure Vulnerabilitiesएक्सप्लॉइट
Adrian Pastor · php · 28 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।