CVE-2007-2147
admin/options.php में Stephen Craton (aka WiredPHP) द्वारा निर्मित Chatness 2.5.3 और उससे पहले के संस्करण प्रशासनिक क्रेडेंशियल्स की जाँच नहीं करते हैं, जो दूरस्थ हमलावरों को सीधे अनुरोधों के माध्यम से...
- प्रकाशित
- 19 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
admin/options.php में Stephen Craton (aka WiredPHP) द्वारा निर्मित Chatness 2.5.3 और उससे पहले के संस्करण प्रशासनिक क्रेडेंशियल्स की जाँच नहीं करते हैं, जो दूरस्थ हमलावरों को सीधे अनुरोधों के माध्यम से classes/vars.php और classes/varstuff.php कॉन्फ़िगरेशन फ़ाइलों को पढ़ने और संशोधित करने की अनुमति देता है।
स्रोत
1Gammarays · php · 12 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।