CVE-2008-7188
ClipShare 2.6 कुछ कार्यक्षमताओं तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को siteadmin/useredit.php में संशोधित uid चर के माध्यम से मनमाने उपयोगकर्ताओं की प्रोफ़ाइल बदलने की अनुमति देता है।...
- प्रकाशित
- 9 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClipShare 2.6 कुछ कार्यक्षमताओं तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को siteadmin/useredit.php में संशोधित uid चर के माध्यम से मनमाने उपयोगकर्ताओं की प्रोफ़ाइल बदलने की अनुमति देता है। नोट: इसका उपयोग recoverpass.php में email पैरामीटर में संशोधित ई-मेल पते का उपयोग करके उपयोगकर्ता का पासवर्ड पुनर्प्राप्त करने के लिए किया जा सकता है।
स्रोत
1Pr0metheuS · php · 5 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।