CVE-2008-0135
Snitz Forums 2000 3.4.06 और उससे पहले के संस्करण अपर्याप्त पहुँच नियंत्रण के साथ वेब रूट के अंतर्गत संवेदनशील जानकारी संग्रहीत करते हैं, जो दूरस्थ हमलावरों को forum/snitz_forums_2000.mdb के लिए सीधे अनुरोध के...
- प्रकाशित
- 8 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snitz Forums 2000 3.4.06 और उससे पहले के संस्करण अपर्याप्त पहुँच नियंत्रण के साथ वेब रूट के अंतर्गत संवेदनशील जानकारी संग्रहीत करते हैं, जो दूरस्थ हमलावरों को forum/snitz_forums_2000.mdb के लिए सीधे अनुरोध के माध्यम से डेटाबेस डाउनलोड करने की अनुमति देता है।
स्रोत
1- Snitz Forums 2000 - Database Disclosureएक्सप्लॉइट
ViRuSMaN · asp · 24 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।