CVE-2008-4167
Easy Photo Gallery (उर्फ Ezphotogallery) 2.1 में useradmin.php को प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को (1) एक व्यवस्थापक खाता जोड़ने या (2) हटाने की अनुमति देता है।
- प्रकाशित
- 22 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy Photo Gallery (उर्फ Ezphotogallery) 2.1 में useradmin.php को प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को (1) एक व्यवस्थापक खाता जोड़ने या (2) हटाने की अनुमति देता है।
स्रोत
1Stack · php · 11 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।