CVE-2000-0720
لا يتحقق news.cgi في GWScripts News Publisher بشكل صحيح من مصادقة الطلبات الرامية إلى إضافة مؤلف إلى فهرس المؤلفين، مما يسمح للمهاجمين عن بُعد بإضافة مؤلفين...
- تم النشر
- 07/05/2001
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/08/2000
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يتحقق news.cgi في GWScripts News Publisher بشكل صحيح من مصادقة الطلبات الرامية إلى إضافة مؤلف إلى فهرس المؤلفين، مما يسمح للمهاجمين عن بُعد بإضافة مؤلفين جدد عبر إرسال طلب HTTP مباشرةً إلى برنامج new.cgi مع معامل addAuthor، وتعيين حقل Referer إلى برنامج news.cgi.
المصادر
1n30 · cgi · 29/08/2000
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.