CVE-2004-1926
Tiki CMS/Groupware (TikiWiki) 1.8.1 और उससे पहले के संस्करण दूरस्थ हमलावरों को उपयोगकर्ता प्रोफ़ाइल में (1) थीम, (2) देश, (3) वास्तविक नाम, या (4) प्रदर्शित समय क्षेत्र फ़ील्ड, या Directory/Add Site...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tiki CMS/Groupware (TikiWiki) 1.8.1 और उससे पहले के संस्करण दूरस्थ हमलावरों को उपयोगकर्ता प्रोफ़ाइल में (1) थीम, (2) देश, (3) वास्तविक नाम, या (4) प्रदर्शित समय क्षेत्र फ़ील्ड, या Directory/Add Site ऑपरेशन में (5) नाम, (6) विवरण, (7) URL, या (8) देश फ़ील्ड के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देता है।
स्रोत
3JeiAr · php · 12 अप्रैल 2004
JeiAr · php · 12 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।