CVE-2008-1727
KnowledgeQuest 2.5 और 2.6 को admincheck.php तक पहुँच के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को मनमाने व्यवस्थापक खाते बनाने की अनुमति देता है।
- प्रकाशित
- 11 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KnowledgeQuest 2.5 और 2.6 को admincheck.php तक पहुँच के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को मनमाने व्यवस्थापक खाते बनाने की अनुमति देता है।
स्रोत
1- KnowledgeQuest 2.5 - Arbitrary Add Adminएक्सप्लॉइट
t0pP8uZz · php · 9 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।