CVE-2007-6497
Hosting Controller 6.1 Hot fix 3.3 और इससे पहले के संस्करण (1) दूरस्थ हमलावरों को Hosting/Addreseller.asp पर संशोधित loginname और email पैरामीटरों के साथ अनुरोध भेजकर किसी भी उपयोगकर्ता...
- प्रकाशित
- 20 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hosting Controller 6.1 Hot fix 3.3 और इससे पहले के संस्करण (1) दूरस्थ हमलावरों को Hosting/Addreseller.asp पर संशोधित loginname और email पैरामीटरों के साथ अनुरोध भेजकर किसी भी उपयोगकर्ता प्रोफ़ाइल को बदलने की अनुमति देता है; और (2) दूरस्थ प्रमाणित उपयोगकर्ताओं को Accounts/AccountActions.asp पर संशोधित UserName, FullName, CreditLimit, और DefaultDiscount पैरामीटरों के साथ UpdateUser क्रिया के माध्यम से क्रेडिट राशि बदलने और छूट बढ़ाने की अनुमति देता है, जो CVE-2005-2219 से संबंधित एक मुद्दा है।
स्रोत
1BugReport.IR · asp · 13 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।