CVE-2008-5308
LoveCMS 1.6.2 Final के लिए Simple Forum 3.1d मॉड्यूल प्रशासक कार्यों तक पहुँच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को modules/simpleforum/admin/index.php के सीधे अनुरोध के माध्यम से...
- प्रकाशित
- 2 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LoveCMS 1.6.2 Final के लिए Simple Forum 3.1d मॉड्यूल प्रशासक कार्यों तक पहुँच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को modules/simpleforum/admin/index.php के सीधे अनुरोध के माध्यम से प्रशासक पासवर्ड बदलने की अनुमति देता है।
स्रोत
1cOndemned · php · 22 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।