CVE-2009-4670
RoomPHPlanning 1.6 में admin/delitem.php को प्रमाणीकरण की आवश्यकता नहीं है, जो दूरस्थ हमलावरों को (1) user पैरामीटर के माध्यम से मनमाने उपयोगकर्ताओं को हटाने या (2) room पैरामीटर के माध्यम से मनमाने कमरों को...
- प्रकाशित
- 5 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RoomPHPlanning 1.6 में admin/delitem.php को प्रमाणीकरण की आवश्यकता नहीं है, जो दूरस्थ हमलावरों को (1) user पैरामीटर के माध्यम से मनमाने उपयोगकर्ताओं को हटाने या (2) room पैरामीटर के माध्यम से मनमाने कमरों को हटाने की अनुमति देता है।
स्रोत
1ThE g0bL!N · php · 26 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।