CVE-2008-6643
LokiCMS 0.3.4 और संभवतः पहले के संस्करण प्रशासनिक कार्यों तक पहुंच को ठीक से प्रतिबंधित नहीं करते हैं, जो दूरस्थ हमलावरों को इच्छित प्रतिबंधों को दरकिनार करने और admin.php पर सीधे अनुरोध में LokiACTION पैरामीटर के माध्यम...
- प्रकाशित
- 7 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LokiCMS 0.3.4 और संभवतः पहले के संस्करण प्रशासनिक कार्यों तक पहुंच को ठीक से प्रतिबंधित नहीं करते हैं, जो दूरस्थ हमलावरों को इच्छित प्रतिबंधों को दरकिनार करने और admin.php पर सीधे अनुरोध में LokiACTION पैरामीटर के माध्यम से कॉन्फ़िगरेशन सेटिंग्स को संशोधित करने की अनुमति देता है।
स्रोत
1girex · php · 13 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।