CVE-2009-3949
VivaPrograms Infinity 2.0.5 और इससे पहले के संस्करणों में cp/profile.php, donewauthor क्रिया के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को name, password, और...
- प्रकाशित
- 16 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VivaPrograms Infinity 2.0.5 और इससे पहले के संस्करणों में cp/profile.php, donewauthor क्रिया के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखता है, जो दूरस्थ हमलावरों को name, password, और conf_password पैरामीटरों के माध्यम से प्रशासनिक खाते बनाने की अनुमति देता है।
स्रोत
1- Infinity 2.0.5 - Arbitrary Create Adminएक्सप्लॉइट
Qabandi · php · 15 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।