CVE-2000-1234
Phorum 3.0.7 में violation.php3 दूरस्थ हमलावरों को मनमाने पते पर ई-मेल भेजने की अनुमति देता है और Mod तथा ForumName पैरामीटर सेट करके संभवतः Phorum को "स्पैम प्रॉक्सी" के रूप में उपयोग कर सकता है।
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जन॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Phorum 3.0.7 में violation.php3 दूरस्थ हमलावरों को मनमाने पते पर ई-मेल भेजने की अनुमति देता है और Mod तथा ForumName पैरामीटर सेट करके संभवतः Phorum को "स्पैम प्रॉक्सी" के रूप में उपयोग कर सकता है।
स्रोत
1Max Vision · php · 1 जन॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।