CVE-2008-6772
YourPlace 1.0.2 और उससे पहले के संस्करणों में login/register_form.php नया खाता बनाते समय यह जाँच नहीं करता है कि उपयोगकर्ता नाम पहले से मौजूद है या नहीं, जिससे दूरस्थ हमलावर किसी लक्षित उपयोगकर्ता के उपयोगकर्ता...
- प्रकाशित
- 29 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YourPlace 1.0.2 और उससे पहले के संस्करणों में login/register_form.php नया खाता बनाते समय यह जाँच नहीं करता है कि उपयोगकर्ता नाम पहले से मौजूद है या नहीं, जिससे दूरस्थ हमलावर किसी लक्षित उपयोगकर्ता के उपयोगकर्ता नाम के साथ एक नया खाता पंजीकृत करके इच्छित पहुँच प्रतिबंधों को बायपास कर सकते हैं।
स्रोत
1Osirys · php · 22 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।