CVE-2008-2920
admin/filemanager/ (जिसे फ़ाइल प्रबंधक भी कहा जाता है) EZTechhelp EZCMS 1.2 और इससे पहले के संस्करणों में प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को फ़ाइलें बनाने, संशोधित करने, पढ़ने और हटाने की...
- प्रकाशित
- 30 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`admin/filemanager/` (जिसे फ़ाइल प्रबंधक भी कहा जाता है) EZTechhelp EZCMS 1.2 और इससे पहले के संस्करणों में प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को फ़ाइलें बनाने, संशोधित करने, पढ़ने और हटाने की अनुमति देता है।
स्रोत
1t0pP8uZz · php · 14 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।