CVE-2002-0588
PVote 1.9 से पहले के संस्करण प्रतिबंधित कार्यों के लिए उपयोगकर्ताओं को प्रमाणित नहीं करते हैं, जो दूरस्थ हमलावरों को (1) add.php या (2) del.php के पैरामीटर संशोधित करके पोल जोड़ने या हटाने की अनुमति देता है।
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PVote 1.9 से पहले के संस्करण प्रतिबंधित कार्यों के लिए उपयोगकर्ताओं को प्रमाणित नहीं करते हैं, जो दूरस्थ हमलावरों को (1) add.php या (2) del.php के पैरामीटर संशोधित करके पोल जोड़ने या हटाने की अनुमति देता है।
स्रोत
1Daniel Nyström · php · 18 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।