CVE-2009-0383
Max.Blog 1.0.6 में delete.php एक्सेस को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर सीधे अनुरोध द्वारा मनमाने ब्लॉग पोस्ट्स को हटा सकते हैं।
- प्रकाशित
- 2 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Max.Blog 1.0.6 में delete.php एक्सेस को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर सीधे अनुरोध द्वारा मनमाने ब्लॉग पोस्ट्स को हटा सकते हैं।
स्रोत
1- Max.Blog 1.0.6 - Arbitrary Delete Postएक्सप्लॉइट
SirGod · php · 20 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।