CVE-2010-4611
Html-edit CMS 3.1.8 दूरस्थ हमलावरों को (1) includes/core_files में pages.php और (2) menu.php तथा (3) extensions/login/frontend/pages/antihacker.php पर सीधे अनुरोध के माध्यम से...
- प्रकाशित
- 29 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Html-edit CMS 3.1.8 दूरस्थ हमलावरों को (1) includes/core_files में pages.php और (2) menu.php तथा (3) extensions/login/frontend/pages/antihacker.php पर सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो त्रुटि संदेश में स्थापना पथ को उजागर करता है।
स्रोत
1- html-edit CMS - Multiple Vulnerabilitiesएक्सप्लॉइट
High-Tech Bridge SA · php · 21 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।