CVE-2008-1992
Acidcat CMS 3.4.1 (1) default_mail_aspemail.asp, (2) default_mail_cdosys.asp या (3) default_mail_jmail.asp तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 27 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acidcat CMS 3.4.1 (1) default_mail_aspemail.asp, (2) default_mail_cdosys.asp या (3) default_mail_jmail.asp तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर प्रतिबंधों को दरकिनार कर सकते हैं और संशोधित From, FromName और To फ़ील्ड के साथ ईमेल संदेशों को रिले कर सकते हैं।
स्रोत
1BugReport.IR · php · 20 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।