CVE-2009-4174
editnews मॉड्यूल CutePHP CuteNews 1.4.6 और UTF-8 CuteNews 8b से पहले के संस्करण में, जब magic_quotes_gpc अक्षम होता है, Journalist या Editor एक्सेस वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को...
- प्रकाशित
- 2 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
editnews मॉड्यूल CutePHP CuteNews 1.4.6 और UTF-8 CuteNews 8b से पहले के संस्करण में, जब magic_quotes_gpc अक्षम होता है, Journalist या Editor एक्सेस वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को doeditnews क्रिया में संशोधित id पैरामीटर के माध्यम से प्रशासनिक मॉडरेशन को दरकिनार करने और पहले से सबमिट किए गए लेखों को संपादित करने की अनुमति देता है।
स्रोत
1Andrew Horton · php · 10 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।