CVE-2008-5901
iyzi Forum 1.0 beta 3 वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को db/iyziforum.mdb के लिए सीधे अनुरोध के माध्यम से पासवर्ड युक्त डेटाबेस फ़ाइल डाउनलोड...
- प्रकाशित
- 12 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iyzi Forum 1.0 beta 3 वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को db/iyziforum.mdb के लिए सीधे अनुरोध के माध्यम से पासवर्ड युक्त डेटाबेस फ़ाइल डाउनलोड करने की अनुमति देता है। ध्यान दें: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- iyzi Forum 1.0b3 - Database Disclosureएक्सप्लॉइट
Ghost Hacker · php · 14 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।