CVE-2009-1670
TCPDB 3.8 में user/index.php को प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर अनिर्दिष्ट वैक्टर के माध्यम से व्यवस्थापक खाते जोड़ सकते हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
- प्रकाशित
- 18 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TCPDB 3.8 में user/index.php को प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती, जिससे दूरस्थ हमलावर अनिर्दिष्ट वैक्टर के माध्यम से व्यवस्थापक खाते जोड़ सकते हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- TCPDB 3.8 - Arbitrary Add Admin Accountएक्सप्लॉइट
Mr.tro0oqy · php · 7 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।