CVE-2007-5913
JBC Explorer 7.20 RC1 और इससे पहले के संस्करणों में dirsys/modules/auth.php को प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर (1) suppr पैरामीटर के माध्यम से auth.inc.php को हटा सकते हैं,...
- प्रकाशित
- 10 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JBC Explorer 7.20 RC1 और इससे पहले के संस्करणों में dirsys/modules/auth.php को प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर (1) suppr पैरामीटर के माध्यम से auth.inc.php को हटा सकते हैं, और (2) login और password पैरामीटर के माध्यम से JBC Explorer के लिए नया खाता नाम और पासवर्ड निर्दिष्ट करने वाली सामग्री के साथ auth.inc.php फ़ाइल को पुनः-निर्मित कर सकते हैं।
स्रोत
1DarkFig · php · 5 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।