CVE-2009-3041
SPIP 1.9 से पहले 1.9.2i और 2.0.x से 2.0.8 तक (1) ecrire/exec/install.php और (2) ecrire/index.php के लिए उचित अभिगम नियंत्रण का उपयोग नहीं करता है, जो दूरस्थ हमलावरों को स्थापना और बैकअप...
- प्रकाशित
- 1 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SPIP 1.9 से पहले 1.9.2i और 2.0.x से 2.0.8 तक (1) ecrire/exec/install.php और (2) ecrire/index.php के लिए उचित अभिगम नियंत्रण का उपयोग नहीं करता है, जो दूरस्थ हमलावरों को स्थापना और बैकअप से संबंधित अनधिकृत गतिविधियाँ करने की अनुमति देता है, जैसा कि अगस्त 2009 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1Kernel_Panik · php · 18 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।