CVE-2009-4174
وحدة editnews في CutePHP CuteNews 1.4.6 و UTF-8 CuteNews قبل 8b، عندما يكون magic_quotes_gpc معطلاً، تسمح للمستخدمين المصادق عليهم عن بُعد والذين لديهم...
- تم النشر
- 02/12/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/11/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة editnews في CutePHP CuteNews 1.4.6 و UTF-8 CuteNews قبل 8b، عندما يكون magic_quotes_gpc معطلاً، تسمح للمستخدمين المصادق عليهم عن بُعد والذين لديهم صلاحيات Journalist أو Editor بتجاوز الإشراف الإداري وتعديل المقالات المقدمة سابقاً عبر معامل id معدّل في إجراء doeditnews.
المصادر
1Andrew Horton · php · 10/11/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.