CVE-2009-1582
Million Dollar Text Links 1.0 admin.home.php तक व्यवस्थापक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर admin.php पर जाने के बाद admin.home.php पर सीधा अनुरोध भेजकर इच्छित प्रतिबंधों...
- प्रकाशित
- 7 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Million Dollar Text Links 1.0 admin.home.php तक व्यवस्थापक पहुंच को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर admin.php पर जाने के बाद admin.home.php पर सीधा अनुरोध भेजकर इच्छित प्रतिबंधों को दरकिनार कर सकते हैं और विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1ThE g0bL!N · php · 4 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।