CVE-2007-6494
Hosting Controller 6.1 Hot fix 3.3 और पहले के संस्करण दूरस्थ हमलावरों को hosting/addreseller.asp पर reseller पैरामीटर में उपयोगकर्ता नाम के साथ अनुरोध भेजकर, उसके बाद...
- प्रकाशित
- 20 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hosting Controller 6.1 Hot fix 3.3 और पहले के संस्करण दूरस्थ हमलावरों को hosting/addreseller.asp पर reseller पैरामीटर में उपयोगकर्ता नाम के साथ अनुरोध भेजकर, उसके बाद AdminSettings/displays.asp पर DecideAction और ChangeSkin पैरामीटर के साथ अनुरोध भेजकर लॉगिन एक्सेस प्राप्त करने की अनुमति देते हैं।
स्रोत
1BugReport.IR · asp · 13 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।