CVE-2002-0589
PVote 1.9 से पहले के संस्करणों में दूरस्थ हमलावर ch_info.php को सीधे कॉल करके, newpass और confirm पैरामीटर दोनों में नया पासवर्ड सेट करके, व्यवस्थापकीय पासवर्ड बदल सकते हैं और विशेषाधिकार प्राप्त कर सकते हैं।
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PVote 1.9 से पहले के संस्करणों में दूरस्थ हमलावर ch_info.php को सीधे कॉल करके, newpass और confirm पैरामीटर दोनों में नया पासवर्ड सेट करके, व्यवस्थापकीय पासवर्ड बदल सकते हैं और विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1Daniel Nyström · php · 18 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।