CVE-2008-6955
mxCamArchive 2.2 संवेदनशील जानकारी को अपर्याप्त अभिगम नियंत्रण के साथ वेब रूट के अंतर्गत संग्रहीत करता है, जो दूरस्थ हमलावरों को archive/config.ini के लिए सीधे अनुरोध के माध्यम से कॉन्फ़िगरेशन विवरण और पासवर्ड प्राप्त करने...
- प्रकाशित
- 12 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mxCamArchive 2.2 संवेदनशील जानकारी को अपर्याप्त अभिगम नियंत्रण के साथ वेब रूट के अंतर्गत संग्रहीत करता है, जो दूरस्थ हमलावरों को archive/config.ini के लिए सीधे अनुरोध के माध्यम से कॉन्फ़िगरेशन विवरण और पासवर्ड प्राप्त करने की अनुमति देता है।
स्रोत
1ahmadbady · php · 17 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।