CVE-2007-4047
geoBlog (जिसे BitDamaged के नाम से भी जाना जाता है) 1, admin/ में मौजूद (1) deletecomment.php, (2) deleteblog.php और (3) listcomment.php के लिए प्रमाणीकरण की आवश्यकता नहीं रखता है, जिससे...
- प्रकाशित
- 27 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
geoBlog (जिसे BitDamaged के नाम से भी जाना जाता है) 1, admin/ में मौजूद (1) deletecomment.php, (2) deleteblog.php और (3) listcomment.php के लिए प्रमाणीकरण की आवश्यकता नहीं रखता है, जिससे दूरस्थ हमलावर मान्य id पैरामीटर वाले अनुरोध के माध्यम से मनमानी टिप्पणियाँ हटा सकते हैं, मनमाने ब्लॉग हटा सकते हैं, तथा अन्य अनिर्दिष्ट प्रभाव उत्पन्न कर सकते हैं।
स्रोत
2joseph.giron13 · php · 19 जुल॰ 2007
joseph.giron13 · php · 19 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।