CVE-2008-6957
Crossday Discuz! Board में member.php दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए (1) lostpasswd और (2) getpasswd एक्शन्स के माध्यम से किसी भी उपयोगकर्ता का पासवर्ड रीसेट करने की अनुमति देता है, जिसमें...
- प्रकाशित
- 12 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Crossday Discuz! Board में member.php दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए (1) lostpasswd और (2) getpasswd एक्शन्स के माध्यम से किसी भी उपयोगकर्ता का पासवर्ड रीसेट करने की अनुमति देता है, जिसमें संभवतः id पैरामीटर का अनुमान लगाने योग्य जनरेशन शामिल है।
स्रोत
1- Discuz! - Remote Reset User Passwordएक्सप्लॉइट
80vul · php · 22 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।