CVE-2009-1665
Easy Scripts Answer and Question Script का myaccount.php दूरस्थ हमलावरों को बिना कोई अतिरिक्त फ़ील्ड निर्दिष्ट किए संशोधित userid पैरामीटर के माध्यम से मनमाने उपयोगकर्ता खातों को हटाने की अनुमति देता है।
- प्रकाशित
- 17 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy Scripts Answer and Question Script का myaccount.php दूरस्थ हमलावरों को बिना कोई अतिरिक्त फ़ील्ड निर्दिष्ट किए संशोधित userid पैरामीटर के माध्यम से मनमाने उपयोगकर्ता खातों को हटाने की अनुमति देता है।
स्रोत
1InjEctOr5 · php · 14 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।