CVE-2008-2873
sHibby sHop 2.2 और इससे पहले के संस्करण वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संवेदनशील जानकारी संग्रहीत करते हैं, जो दूरस्थ हमलावरों को Db/urun.mdb पर सीधे अनुरोध के माध्यम से डेटाबेस डाउनलोड करने की अनुमति...
- प्रकाशित
- 26 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sHibby sHop 2.2 और इससे पहले के संस्करण वेब रूट के अंतर्गत अपर्याप्त एक्सेस नियंत्रण के साथ संवेदनशील जानकारी संग्रहीत करते हैं, जो दूरस्थ हमलावरों को Db/urun.mdb पर सीधे अनुरोध के माध्यम से डेटाबेस डाउनलोड करने की अनुमति देता है।
स्रोत
1KnocKout · php · 22 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।