CVE-2012-3996
TikiWiki CMS/Groupware 8.3 और इससे पहले के संस्करण दूरस्थ हमलावरों को (1) admin/include_calendar.php, (2) tiki-rss_error.php, या (3) tiki-watershed_service.php पर सीधे अनुरोध...
- प्रकाशित
- 12 जुल॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TikiWiki CMS/Groupware 8.3 और इससे पहले के संस्करण दूरस्थ हमलावरों को (1) admin/include_calendar.php, (2) tiki-rss_error.php, या (3) tiki-watershed_service.php पर सीधे अनुरोध के माध्यम से इंस्टॉलेशन पथ प्राप्त करने की अनुमति देते हैं।
स्रोत
2EgiX · php · 4 जुल॰ 2012
Metasploit · php · 9 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।