CVE-2007-5773
Flatnuke 3 के File Manager मॉड्यूल में index.php में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता, दूरस्थ हमलावरों को dir पैरामीटर में पथनाम और ffile पैरामीटर में फ़ाइलनाम वाले अनुरोधों के माध्यम से प्रशासकों के रूप में कुछ...
- प्रकाशित
- 1 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flatnuke 3 के File Manager मॉड्यूल में index.php में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता, दूरस्थ हमलावरों को dir पैरामीटर में पथनाम और ffile पैरामीटर में फ़ाइलनाम वाले अनुरोधों के माध्यम से प्रशासकों के रूप में कुछ कार्य करने की अनुमति देती है।
स्रोत
1KiNgOfThEwOrLd · php · 23 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।