CVE-2007-2715
Snaps! Gallery 1.4.4 में Admin/users.php, दूरस्थ हमलावरों को एक edit क्रिया में (1) username, या (2) password और password2 पैरामीटर के माध्यम से किसी भी उपयोगकर्ता नाम और पासवर्ड को बदलने की...
- प्रकाशित
- 16 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snaps! Gallery 1.4.4 में Admin/users.php, दूरस्थ हमलावरों को एक edit क्रिया में (1) username, या (2) password और password2 पैरामीटर के माध्यम से किसी भी उपयोगकर्ता नाम और पासवर्ड को बदलने की अनुमति देता है।
स्रोत
1Dj7xpl · php · 11 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।