CVE-2008-5708
SlimCMS 1.0.0 में redirect.php को प्रमाणीकरण की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर newusername और newpassword पैरामीटर का उपयोग करके तथा newisadmin पैरामीटर को 1 पर सेट करके प्रशासनिक...
- प्रकाशित
- 24 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SlimCMS 1.0.0 में redirect.php को प्रमाणीकरण की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर newusername और newpassword पैरामीटर का उपयोग करके तथा newisadmin पैरामीटर को 1 पर सेट करके प्रशासनिक उपयोगकर्ता बना सकते हैं।
स्रोत
1StAkeR · php · 10 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।