CVE-2008-6718
U&M Software JustBookIt 1.0, admin/ निर्देशिका में सभी स्क्रिप्ट्स के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को (1) user_manual.php, (2) user_config.php, (3)...
- प्रकाशित
- 13 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
U&M Software JustBookIt 1.0, admin/ निर्देशिका में सभी स्क्रिप्ट्स के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को (1) user_manual.php, (2) user_config.php, (3) user_kundnamn.php, (4) user_kundlista.php, (5) user_aktiva_kunder.php, (6) database.php, और संभवतः (7) index.php पर सीधे अनुरोध के माध्यम से अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
स्रोत
1G4N0K · php · 7 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।