CVE-2007-5752
PHP-AGTC Membership (AGTC-Membership) System 1.1a में adduser.php को प्रमाणीकरण (authentication) की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर संशोधित फ़ॉर्म के माध्यम से खाते बना सकते हैं, जैसा कि...
- प्रकाशित
- 31 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-AGTC Membership (AGTC-Membership) System 1.1a में adduser.php को प्रमाणीकरण (authentication) की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर संशोधित फ़ॉर्म के माध्यम से खाते बना सकते हैं, जैसा कि admin (userlevel 4) विशेषाधिकारों वाले खाते द्वारा प्रदर्शित किया गया है।
स्रोत
20x90 · php · 30 अक्टू॰ 2007
t0pP8uZz · php · 18 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।