CVE-2008-2294
Pet Grooming Management System 2.0 दूरस्थ हमलावरों को "admin" के लिए संशोधित उपयोगकर्ता नाम के साथ useradded.php पर सीधा अनुरोध भेजकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 18 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pet Grooming Management System 2.0 दूरस्थ हमलावरों को "admin" के लिए संशोधित उपयोगकर्ता नाम के साथ useradded.php पर सीधा अनुरोध भेजकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1t0pP8uZz · php · 15 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।