CVE-2011-5204
अकिवा वेबबोर्ड 8.x पासवर्डों को सादे पाठ में संग्रहीत करता है, जिससे स्थानीय उपयोगकर्ता डेटाबेस से पढ़कर संवेदनशील जानकारी प्राप्त कर सकते हैं।
- प्रकाशित
- 4 अक्टू॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अकिवा वेबबोर्ड 8.x पासवर्डों को सादे पाठ में संग्रहीत करता है, जिससे स्थानीय उपयोगकर्ता डेटाबेस से पढ़कर संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1- Akiva WebBoard 8.x - SQL Injectionएक्सप्लॉइट
Alexander Fuchs · php · 30 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।