CVE-2008-4183
IntegraMOD 1.4.x संवेदनशील जानकारी को वेब रूट के अंतर्गत अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को backup/backup-yyyy-dd-mm.sql फ़ाइलनाम के सीधे अनुरोध के माध्यम से बैकअप डाउनलोड...
- प्रकाशित
- 23 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IntegraMOD 1.4.x संवेदनशील जानकारी को वेब रूट के अंतर्गत अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को backup/backup-yyyy-dd-mm.sql फ़ाइलनाम के सीधे अनुरोध के माध्यम से बैकअप डाउनलोड करने की अनुमति देता है।
स्रोत
1TheJT · php · 6 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।