CVE-2010-4781
Enano CMS 1.1.7pl1, और संभवतः 1.1.8, 1.0.6pl3, और 1.1.7pl2 से पहले के अन्य संस्करणों में index.php, दूरस्थ हमलावरों को एक क्राफ्टेड title पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है,...
- प्रकाशित
- 7 अप्रैल 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Enano CMS 1.1.7pl1, और संभवतः 1.1.8, 1.0.6pl3, और 1.1.7pl2 से पहले के अन्य संस्करणों में index.php, दूरस्थ हमलावरों को एक क्राफ्टेड title पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो त्रुटि संदेश में इंस्टॉलेशन पथ प्रकट करता है।
स्रोत
1High-Tech Bridge SA · php · 30 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।