CVE-2008-5853
Chilek Content Management System (जिसे ChiCoMaS भी कहा जाता है) 2.0.4 और पुराने संस्करण वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करते हैं, जो दूरस्थ हमलावरों को (1)...
- प्रकाशित
- 6 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Chilek Content Management System (जिसे ChiCoMaS भी कहा जाता है) 2.0.4 और पुराने संस्करण वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करते हैं, जो दूरस्थ हमलावरों को (1) config.inc के लिए सीधे अनुरोध के माध्यम से डेटाबेस क्रेडेंशियल प्राप्त करने की अनुमति देता है या (2) backup/ URI के लिए अनुरोध के माध्यम से डेटाबेस बैकअप पढ़ने की अनुमति देता है।
स्रोत
1BugReport.IR · php · 21 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।