CVE-2009-0249
Katy Whitton RankEm संवेदनशील जानकारी को अपर्याप्त एक्सेस नियंत्रण के साथ वेब रूट के अंतर्गत संग्रहीत करता है, जो दूरस्थ हमलावरों को database/topsites.mdb के लिए सीधे अनुरोध के माध्यम से क्रेडेंशियल युक्त डेटाबेस डाउनलोड...
- प्रकाशित
- 22 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Katy Whitton RankEm संवेदनशील जानकारी को अपर्याप्त एक्सेस नियंत्रण के साथ वेब रूट के अंतर्गत संग्रहीत करता है, जो दूरस्थ हमलावरों को database/topsites.mdb के लिए सीधे अनुरोध के माध्यम से क्रेडेंशियल युक्त डेटाबेस डाउनलोड करने की अनुमति देता है।
स्रोत
1Pouya_Server · php · 16 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।