CVE-2009-3802
Amiro.CMS 5.4.0.0 और उससे पहले के संस्करण दूरस्थ हमलावरों को _admin/index.php पर अमान्य loginname ("%%%") के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो त्रुटि संदेश में स्थापना पथ और अन्य...
- प्रकाशित
- 27 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Amiro.CMS 5.4.0.0 और उससे पहले के संस्करण दूरस्थ हमलावरों को _admin/index.php पर अमान्य loginname ("%%%") के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं, जो त्रुटि संदेश में स्थापना पथ और अन्य जानकारी को उजागर करता है।
स्रोत
1- Amiro.CMS 5.4.0.0 - Path Disclosureएक्सप्लॉइट
Vladimir Vorontsov · php · 19 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।