CVE-2008-6752
ReVou Micro Blogging के Twitter Clone (TClone) प्लगइन में adminlogin/password.php, पासवर्ड बदलने से पहले मूल पासवर्ड की पुष्टि नहीं करता है, जिससे दूरस्थ हमलावर Change ऑपरेशन में संशोधित...
- प्रकाशित
- 24 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ReVou Micro Blogging के Twitter Clone (TClone) प्लगइन में adminlogin/password.php, पासवर्ड बदलने से पहले मूल पासवर्ड की पुष्टि नहीं करता है, जिससे दूरस्थ हमलावर Change ऑपरेशन में संशोधित newpass1 और newpass2 पैरामीटर के साथ सीधे अनुरोध द्वारा व्यवस्थापक का पासवर्ड बदल सकते हैं और विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1G4N0K · php · 19 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।