CVE-2001-0383
PHP-Nuke 4.4 और उससे पहले के संस्करणों में banners.php, रिमोट हमलावरों को बैनर विज्ञापन URL को संशोधित करने की अनुमति देता है, जो बिना प्रमाणीकरण के सीधे Change ऑपरेशन को कॉल करके किया जाता है।
- प्रकाशित
- 18 सित॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 4.4 और उससे पहले के संस्करणों में banners.php, रिमोट हमलावरों को बैनर विज्ञापन URL को संशोधित करने की अनुमति देता है, जो बिना प्रमाणीकरण के सीधे Change ऑपरेशन को कॉल करके किया जाता है।
स्रोत
1Juan Diego · php · 2 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।