CVE-2010-0288
DokuWiki के 2009-12-25b से पहले के संस्करणों में ACL Manager प्लगइन (plugins/acl/ajax.php) में व्यवस्थापक अनुमति जाँच में एक टाइपो दूरस्थ हमलावरों को वर्तमान ACL कथनों को संपादित करके विशेषाधिकार प्राप्त करने और...
- प्रकाशित
- 15 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DokuWiki के 2009-12-25b से पहले के संस्करणों में ACL Manager प्लगइन (plugins/acl/ajax.php) में व्यवस्थापक अनुमति जाँच में एक टाइपो दूरस्थ हमलावरों को वर्तमान ACL कथनों को संपादित करके विशेषाधिकार प्राप्त करने और बंद विकियों तक पहुँचने की अनुमति देता है, जैसा कि जनवरी 2010 में वास्तविक दुनिया में प्रदर्शित किया गया था।
स्रोत
1IHTeam · php · 14 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।