CVE-2009-2328
admin/edit_user.php में KerviNet Forum 1.1 और उससे पहले के संस्करणों को प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को मनमाने खातों को हटाने और del_user_id पैरामीटर के माध्यम से SQL इंजेक्शन...
- प्रकाशित
- 5 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
admin/edit_user.php में KerviNet Forum 1.1 और उससे पहले के संस्करणों को प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को मनमाने खातों को हटाने और del_user_id पैरामीटर के माध्यम से SQL इंजेक्शन हमले करने की अनुमति देता है।
स्रोत
1eLwaux · php · 1 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।