CVE-2009-1771
Flyspeck CMS 6.8 में index.php, updateExistingContent क्रिया के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को (1) users[fullname], (2) users[email], (3)...
- प्रकाशित
- 22 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flyspeck CMS 6.8 में index.php, updateExistingContent क्रिया के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को (1) users[fullname], (2) users[email], (3) users[role_id], (4) users[username], और (5) users[password] मापदंडों के माध्यम से व्यवस्थापक खाते बनाने या संशोधित करने की अनुमति देता है।
स्रोत
1ahmadbady · php · 18 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।