CVE-2004-1703
Fusion News 3.6.1 दूरस्थ हमलावरों को उपयोगकर्ता खाते जोड़ने की अनुमति देता है, यदि व्यवस्थापक लॉग इन है, तो एक ऐसी टिप्पणी के माध्यम से जिसमें एक img bbcode टैग शामिल है जो index.php को signup क्रिया के साथ कॉल...
- प्रकाशित
- 26 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fusion News 3.6.1 दूरस्थ हमलावरों को उपयोगकर्ता खाते जोड़ने की अनुमति देता है, यदि व्यवस्थापक लॉग इन है, तो एक ऐसी टिप्पणी के माध्यम से जिसमें एक img bbcode टैग शामिल है जो index.php को signup क्रिया के साथ कॉल करता है, जो तब निष्पादित होता है जब व्यवस्थापक का ब्राउज़र img टैग वाले पृष्ठ को लोड करता है।
स्रोत
1Joseph Moniz · php · 30 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।