CVE-2009-1637
Simple Customer 1.3 में profile.php को प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को email और password पैरामीटर के माध्यम से व्यवस्थापक के ई-मेल पते और पासवर्ड को बदलने की अनुमति देता है।
- प्रकाशित
- 15 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Customer 1.3 में profile.php को प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को email और password पैरामीटर के माध्यम से व्यवस्थापक के ई-मेल पते और पासवर्ड को बदलने की अनुमति देता है।
स्रोत
1ahmadbady · php · 7 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।