Général | |
---|---|
Score : | 10.0/10.0 |
Sévérité : | Élevée |
Catégorie : | NC |
Exploit : | Disponible |
Métriques d'impact | |
Confidentialité : | Complet |
Intégrité : | Complet |
Disponibilité : | Complet |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Faible |
Authentification : | Aucune |
Publiée le 07/08/03 - Mise à jour le 11/07/17
password.asp in Snitz Forums 3.4.03 and earlier allows remote attackers to reset passwords and gain privileges as other users by via a direct request to password.asp with a modified member id.
Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.
![]() | CVE-2003-0494 |
![]() | BID-7925 |