CVE-2009-0700
Plunet BusinessManager 4.1 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को एक्सेस प्रतिबंधों को बायपास करने और (1) pagesUTF8/Sys_DirAnzeige.jsp में संशोधित Pfad पैरामीटर के माध्यम से संवेदनशील ग्राहक...
- प्रकाशित
- 23 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plunet BusinessManager 4.1 और इससे पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को एक्सेस प्रतिबंधों को बायपास करने और (1) pagesUTF8/Sys_DirAnzeige.jsp में संशोधित Pfad पैरामीटर के माध्यम से संवेदनशील ग्राहक या ऑर्डर डेटा पढ़ने, या (2) pagesUTF8/auftrag_job.jsp पर सीधे अनुरोध के माध्यम से संवेदनशील जॉब्स की सूची बनाने की अनुमति देता है।
स्रोत
2Matteo Ignaccolo · jsp · 7 जन॰ 2009
- Plunet BusinessManager 4.1 - 'pagesUTF8/auftrag_job.jsp?Pfad' Direct Request Information Disclosureएक्सप्लॉइट
Matteo Ignaccolo · jsp · 7 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।