CVE-2008-6971
Simple Machines Forum (SMF) 1.0.x (1.0.14 से पहले), 1.1.x (1.1.6 से पहले) और 2.0 (2.0 beta 4 से पहले) में पासवर्ड रीसेट कार्यक्षमता एक छिपे हुए फॉर्म फ़ील्ड के भीतर रैंडम नंबर जनरेटर की स्थिति के...
- प्रकाशित
- 13 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Machines Forum (SMF) 1.0.x (1.0.14 से पहले), 1.1.x (1.1.6 से पहले) और 2.0 (2.0 beta 4 से पहले) में पासवर्ड रीसेट कार्यक्षमता एक छिपे हुए फॉर्म फ़ील्ड के भीतर रैंडम नंबर जनरेटर की स्थिति के बारे में संकेत शामिल करती है और पूर्वानुमानित सत्यापन कोड उत्पन्न करती है, जो दूरस्थ हमलावरों को अन्य उपयोगकर्ताओं के पासवर्ड संशोधित करने और विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Raz0r · php · 6 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।