CVE-2007-2822
تطبيق TutorialCMS الإصدار 1.01 والإصدارات الأقدم، عندما تكون register_globals مفعّلة، يسمح للمهاجمين عن بُعد بتجاوز المصادقة عبر المعاملين (1) loggedIn و(2)...
- تم النشر
- 22/05/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/05/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تطبيق TutorialCMS الإصدار 1.01 والإصدارات الأقدم، عندما تكون register_globals مفعّلة، يسمح للمهاجمين عن بُعد بتجاوز المصادقة عبر المعاملين (1) loggedIn و(2) activated إلى (a) login.php و(b) headerLinks.php و(c) submit1.php و(d) myFav.php و(e) userCP.php.
المصادر
1Silentz · php · 21/05/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.