CVE-2007-6237
DeluxeBB 1.09 में cp.php प्रोफ़ाइल अद्यतन के दौरान यह सत्यापित नहीं करता है कि membercookie पैरामीटर प्रमाणित सदस्य के अनुरूप है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को संशोधित membercookie पैरामीटर के माध्यम से मनमाने खातों...
- प्रकाशित
- 4 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DeluxeBB 1.09 में cp.php प्रोफ़ाइल अद्यतन के दौरान यह सत्यापित नहीं करता है कि membercookie पैरामीटर प्रमाणित सदस्य के अनुरूप है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को संशोधित membercookie पैरामीटर के माध्यम से मनमाने खातों के ई-मेल पते बदलने की अनुमति देता है, जो CVE-2006-4078 से एक भिन्न वेक्टर है। नोट: misc.php पर lostpw क्रिया के माध्यम से पासवर्ड-रीसेट ई-मेल का अनुरोध करके इसका उपयोग प्रशासनिक पहुँच के लिए किया जा सकता है।
स्रोत
1nexen · php · 26 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।