CVE-2007-0681
ExtCalendar 2 और इसके पहले के संस्करणों में profile.php, दूरस्थ हमलावरों को मूल पासवर्ड प्रदान किए बिना किसी भी उपयोगकर्ता का पासवर्ड बदलने की अनुमति देता है, और register.php में संशोधित मानों के माध्यम से संभवतः अन्य...
- प्रकाशित
- 3 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ExtCalendar 2 और इसके पहले के संस्करणों में profile.php, दूरस्थ हमलावरों को मूल पासवर्ड प्रदान किए बिना किसी भी उपयोगकर्ता का पासवर्ड बदलने की अनुमति देता है, और register.php में संशोधित मानों के माध्यम से संभवतः अन्य अनधिकृत कार्य भी करने की अनुमति देता है।
स्रोत
1ajann · php · 31 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।