CVE-2007-6271
Absolute News Manager.NET 5.1 दूरस्थ हमलावरों को getpath.aspx पर सीधे अनुरोध भेजकर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो त्रुटि संदेश में इंस्टॉलेशन पथ उजागर करता है।
- प्रकाशित
- 7 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Absolute News Manager.NET 5.1 दूरस्थ हमलावरों को getpath.aspx पर सीधे अनुरोध भेजकर संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो त्रुटि संदेश में इंस्टॉलेशन पथ उजागर करता है।
स्रोत
1Adrian Pastor · asp · 4 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।