CVE-2007-5374
LightBlog 8.4.1.1 में cp_memberedit.php, किसी व्यवस्थापक क्रिया को संसाधित करते समय व्यवस्थापकीय क्रेडेंशियल की जाँच नहीं करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी भी खाते के विशेषाधिकार बढ़ाने की अनुमति देता है।
- प्रकाशित
- 11 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LightBlog 8.4.1.1 में cp_memberedit.php, किसी व्यवस्थापक क्रिया को संसाधित करते समय व्यवस्थापकीय क्रेडेंशियल की जाँच नहीं करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी भी खाते के विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1BlackHawk · php · 9 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।