CVE-2008-2348
MeltingIce File System 1.0 दूरस्थ हमलावरों को admin/adduser.php पर सीधे अनुरोध के माध्यम से एप्लिकेशन प्रमाणीकरण को बायपास करने, नए उपयोगकर्ता खाते बनाने, और एप्लिकेशन कोटा पार करने की अनुमति देता है।
- प्रकाशित
- 20 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MeltingIce File System 1.0 दूरस्थ हमलावरों को admin/adduser.php पर सीधे अनुरोध के माध्यम से एप्लिकेशन प्रमाणीकरण को बायपास करने, नए उपयोगकर्ता खाते बनाने, और एप्लिकेशन कोटा पार करने की अनुमति देता है।
स्रोत
1t0pP8uZz · php · 18 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।