CVE-2010-0976
Acidcat CMS 3.5.x स्थापना पूर्ण होने के बाद install.asp तक पहुँच को अवरुद्ध नहीं करता है, जिससे दूरस्थ हमलावरों को स्थापना प्रक्रिया को पुनः आरंभ करने तथा install.asp और अन्य install_*.asp स्क्रिप्ट्स के अनुरोधों के माध्यम...
- प्रकाशित
- 16 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acidcat CMS 3.5.x स्थापना पूर्ण होने के बाद install.asp तक पहुँच को अवरुद्ध नहीं करता है, जिससे दूरस्थ हमलावरों को स्थापना प्रक्रिया को पुनः आरंभ करने तथा install.asp और अन्य install_*.asp स्क्रिप्ट्स के अनुरोधों के माध्यम से अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति मिल सकती है। नोट: अंतिम स्थापना स्क्रीन में कहा गया है: "महत्वपूर्ण: आपको रूट निर्देशिका से 'install' से प्रारंभ होने वाली सभी फ़ाइलें अवश्य हटा देनी चाहिए।"
स्रोत
1LionTurk · asp · 3 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।