CVE-2009-2080
admin.php में MRCGIGUY The Ticket System 2.0 एक्सेस को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर (1) editconfig एक्शन के माध्यम से संवेदनशील कॉन्फ़िगरेशन जानकारी प्राप्त कर सकते हैं या (2) editop...
- प्रकाशित
- 16 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
admin.php में MRCGIGUY The Ticket System 2.0 एक्सेस को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर (1) editconfig एक्शन के माध्यम से संवेदनशील कॉन्फ़िगरेशन जानकारी प्राप्त कर सकते हैं या (2) editop एक्शन में id पैरामीटर के माध्यम से व्यवस्थापक का पासवर्ड बदल सकते हैं।
स्रोत
1ThE g0bL!N · php · 9 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।