CVE-2007-6496
Hosting Controller 6.1 Hot fix 3.3 और इससे पहले के संस्करण दूरस्थ हमलावरों को hosting/addsubsite.asp पर भेजे गए अनुरोध के माध्यम से मनमाने उपयोगकर्ता पंजीकृत करने की अनुमति देते हैं, जिसमें...
- प्रकाशित
- 20 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hosting Controller 6.1 Hot fix 3.3 और इससे पहले के संस्करण दूरस्थ हमलावरों को hosting/addsubsite.asp पर भेजे गए अनुरोध के माध्यम से मनमाने उपयोगकर्ता पंजीकृत करने की अनुमति देते हैं, जिसमें loginname और password पैरामीटर सेट होते हैं, जब इससे पहले hosting/default.asp और hosting/selectdomain.asp पर कुछ विशिष्ट अनुरोध भेजे जाते हैं। यह CVE-2005-1654 से संबंधित एक समस्या है।
स्रोत
1BugReport.IR · asp · 13 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।