CVE-2008-7046
AJ Square Free Polling Script (AJPoll) दूरस्थ हमलावरों को admin/include/newpoll.php पर सीधे अनुरोध के माध्यम से प्रमाणीकरण को बायपास करने और नए पोल बनाने की अनुमति देता है, जो CVE-2008-7045...
- प्रकाशित
- 24 अग॰ 2009
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AJ Square Free Polling Script (AJPoll) दूरस्थ हमलावरों को admin/include/newpoll.php पर सीधे अनुरोध के माध्यम से प्रमाणीकरण को बायपास करने और नए पोल बनाने की अनुमति देता है, जो CVE-2008-7045 से भिन्न वेक्टर है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण पूरी तरह से तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1G4N0K · php · 10 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।