CVE-2009-1652
Business Community Script में admin/adminaddeditdetails.php एक्सेस को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को सीधे अनुरोध के माध्यम से विशेषाधिकार प्राप्त करने और व्यवस्थापक जोड़ने की अनुमति देता है।
- प्रकाशित
- 16 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Business Community Script में admin/adminaddeditdetails.php एक्सेस को ठीक से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को सीधे अनुरोध के माध्यम से विशेषाधिकार प्राप्त करने और व्यवस्थापक जोड़ने की अनुमति देता है।
स्रोत
1TiGeR-Dz · php · 14 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।