CVE-2007-1480
Creative Guestbook 1.0 दूरस्थ हमलावरों को Name, Email, और PASSWORD पैरामीटर सेट करके createadmin.php पर सीधे अनुरोध के माध्यम से एक प्रशासनिक खाता जोड़ने की अनुमति देता है।
- प्रकाशित
- 16 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Creative Guestbook 1.0 दूरस्थ हमलावरों को Name, Email, और PASSWORD पैरामीटर सेट करके createadmin.php पर सीधे अनुरोध के माध्यम से एक प्रशासनिक खाता जोड़ने की अनुमति देता है।
स्रोत
1Dj7xpl · php · 15 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।