CVE-2008-2681
Realm CMS 2.3 और उससे पहले के संस्करण दूरस्थ हमलावरों को _db/compact.asp पर सीधे अनुरोध भेजकर संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो त्रुटि संदेश में डेटाबेस पथ प्रकट करता है।
- प्रकाशित
- 12 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Realm CMS 2.3 और उससे पहले के संस्करण दूरस्थ हमलावरों को _db/compact.asp पर सीधे अनुरोध भेजकर संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो त्रुटि संदेश में डेटाबेस पथ प्रकट करता है।
स्रोत
1- realm CMS 2.3 - Multiple Vulnerabilitiesएक्सप्लॉइट
BugReport.IR · php · 9 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।