CVE-2007-2372
Gregory Kokanosky के phpMyNewsletter 0.8 beta5 और उससे पहले के संस्करणों में admin/send_mod.php एक Location हेडर प्रिंट करता है, लेकिन जब प्रशासनिक क्रेडेंशियल गायब होते हैं तो exit नहीं करता,...
- प्रकाशित
- 30 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gregory Kokanosky के phpMyNewsletter 0.8 beta5 और उससे पहले के संस्करणों में admin/send_mod.php एक Location हेडर प्रिंट करता है, लेकिन जब प्रशासनिक क्रेडेंशियल गायब होते हैं तो exit नहीं करता, जिससे दूरस्थ हमलावर subject, message, format और list_id फ़ील्ड वाले पोस्ट के माध्यम से एक ई-मेल संदेश तैयार कर सकते हैं; और admin/ के अंतर्गत MsgId मान के लिए सीधे अनुरोध के द्वारा संदेश भेज सकते हैं।
स्रोत
1BlackHawk · php · 5 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।