CVE-2009-1767
2daybiz Template Monster Clone में admin/edituser.php को व्यवस्थापकीय प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को (1) loginname, (2) password, (3) email, (4) firstname, या...
- प्रकाशित
- 22 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2daybiz Template Monster Clone में admin/edituser.php को व्यवस्थापकीय प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को (1) loginname, (2) password, (3) email, (4) firstname, या (5) lastname पैरामीटर के माध्यम से मनमाने खातों को संशोधित करने की अनुमति देता है।
स्रोत
1TiGeR-Dz · php · 14 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।