CVE-2007-5918
MS TopSites ऐड-ऑन (PHP-Nuke के लिए) के edit.php में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता यह सत्यापित नहीं करती है कि uname पैरामीटर वर्तमान खाते से मेल खाता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता modules.php में...
- प्रकाशित
- 10 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 54.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MS TopSites ऐड-ऑन (PHP-Nuke के लिए) के edit.php में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता यह सत्यापित नहीं करती है कि uname पैरामीटर वर्तमान खाते से मेल खाता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता modules.php में edit एक्शन के माध्यम से संशोधित uname मान का उपयोग करके मनमाने खातों को बदल सकते हैं या किसी भी उपयोगकर्ता के रूप में SiteTitleName फ़ील्ड को बदल सकते हैं।
स्रोत
10x90 · php · 6 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।