CVE-2008-6745
BlogPHP 2.0 में index.php दूरस्थ हमलावरों को register2 एक्शन में एक विशेष रूप से तैयार किए गए email पैरामीटर के माध्यम से प्रशासक विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 23 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BlogPHP 2.0 में index.php दूरस्थ हमलावरों को register2 एक्शन में एक विशेष रूप से तैयार किए गए email पैरामीटर के माध्यम से प्रशासक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Cod3rZ · php · 23 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।