CVE-2004-1567
Silent Storm Portal 2.1 और 2.2 में profile.php दूरस्थ हमलावरों को mail पैरामीटर को 1 पर सेट करके विशेषाधिकार प्राप्त करने की अनुमति देता है, जो एक व्यवस्थापक के लिए मान है।
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Silent Storm Portal 2.1 और 2.2 में profile.php दूरस्थ हमलावरों को mail पैरामीटर को 1 पर सेट करके विशेषाधिकार प्राप्त करने की अनुमति देता है, जो एक व्यवस्थापक के लिए मान है।
स्रोत
1CHT Security Research · php · 30 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।