CVE-2009-3199
Uebimiau Webmail 3.2.0-2.0 वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को system_admin/admin.ucf के लिए सीधा अनुरोध करके उपयोगकर्ता नाम और...
- प्रकाशित
- 15 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Uebimiau Webmail 3.2.0-2.0 वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त अभिगम नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को system_admin/admin.ucf के लिए सीधा अनुरोध करके उपयोगकर्ता नाम और पासवर्ड हैश वाले डेटाबेस को डाउनलोड करने की अनुमति देता है।
स्रोत
1Septemb0x · php · 24 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।