CVE-2006-2737
Nukedit 4.9.6 और उससे पहले के संस्करणों में utilities/register.asp दूरस्थ हमलावरों को addDB क्रिया के माध्यम से उपयोगकर्ता बनाते समय संशोधित groupid पैरामीटर के जरिए मनमाने समूहों (प्रशासनिक समूह सहित) के हिस्से...
- प्रकाशित
- 1 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nukedit 4.9.6 और उससे पहले के संस्करणों में utilities/register.asp दूरस्थ हमलावरों को addDB क्रिया के माध्यम से उपयोगकर्ता बनाते समय संशोधित groupid पैरामीटर के जरिए मनमाने समूहों (प्रशासनिक समूह सहित) के हिस्से के रूप में नए उपयोगकर्ता बनाने की अनुमति देता है।
स्रोत
1- Nukedit 4.9.6 - Unauthorized Admin Addएक्सप्लॉइट
FarhadKey · asp · 29 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।