CVE-2009-4801
EZ-Blog Beta 1 को प्रमाणीकरण की आवश्यकता नहीं है, जो दूरस्थ हमलावरों को PHP स्क्रिप्ट्स के अनुरोधों के माध्यम से मनमाने पोस्ट बनाने या हटाने की अनुमति देता है।
- प्रकाशित
- 23 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EZ-Blog Beta 1 को प्रमाणीकरण की आवश्यकता नहीं है, जो दूरस्थ हमलावरों को PHP स्क्रिप्ट्स के अनुरोधों के माध्यम से मनमाने पोस्ट बनाने या हटाने की अनुमति देता है।
स्रोत
1Salvatore Fresta · php · 2 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।