CVE-2009-4467
DeluxeBB 1.3 में misc.php दूरस्थ हमलावरों को valemail एक्शन के माध्यम से बिना किसी मान्य ईमेल पते के खाते पंजीकृत करने की अनुमति देता है, जिसमें valmem को पूर्व-निर्धारित उपयोगकर्ता आईडी पर सेट किया जाता है, जो...
- प्रकाशित
- 30 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DeluxeBB 1.3 में misc.php दूरस्थ हमलावरों को valemail एक्शन के माध्यम से बिना किसी मान्य ईमेल पते के खाते पंजीकृत करने की अनुमति देता है, जिसमें valmem को पूर्व-निर्धारित उपयोगकर्ता आईडी पर सेट किया जाता है, जो memberlist एक्शन से दिखाई देती है।
स्रोत
1- DeluxeBB 1.3 - Multiple Vulnerabilitiesएक्सप्लॉइट
cp77fk4r · php · 22 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।