CVE-2008-6736
Flat Calendar 1.1 प्रशासनिक कार्यों तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को (1) calAdd.php के माध्यम से नई घटनाएं जोड़ने की अनुमति देता है, जैसा कि admin/add.php से पहुंचा जा सकता है, या...
- प्रकाशित
- 21 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flat Calendar 1.1 प्रशासनिक कार्यों तक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को (1) calAdd.php के माध्यम से नई घटनाएं जोड़ने की अनुमति देता है, जैसा कि admin/add.php से पहुंचा जा सकता है, या (2) admin/deleteEvent.php के माध्यम से घटनाओं को हटाने की अनुमति देता है। NOTE: यह केवल एक भेद्यता है जब व्यवस्थापक उत्पाद के सुरक्षा दस्तावेज़ीकरण में दी गई अनुशंसाओं का पालन नहीं करता है।
स्रोत
1Crackers_Child · php · 11 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।