CVE-2007-1364
0.2.1 से पहले का DropAFew कुछ विशेषाधिकार प्राप्त कार्यों के लिए प्राधिकरण की आवश्यकता नहीं रखता, जो दूरस्थ हमलावरों को (1) editlogcal.php में id पैरामीटर के माध्यम से मनमाने उपयोगकर्ताओं की लॉग की गई कैलोरी जानकारी देखने,...
- प्रकाशित
- 11 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
0.2.1 से पहले का DropAFew कुछ विशेषाधिकार प्राप्त कार्यों के लिए प्राधिकरण की आवश्यकता नहीं रखता, जो दूरस्थ हमलावरों को (1) editlogcal.php में id पैरामीटर के माध्यम से मनमाने उपयोगकर्ताओं की लॉग की गई कैलोरी जानकारी देखने, (2) links.php के माध्यम से मनमाने लिंक जोड़ने, या (3) newaccount2.php के माध्यम से मनमाने उपयोगकर्ता बनाने की अनुमति देता है।
स्रोत
1Alexander Klink · php · 10 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।