CVE-2012-4035
PBBoard 2.1.4 में new_password पृष्ठ दूरस्थ हमलावरों को index.php में member_id और new_password पैरामीटरों के माध्यम से किसी भी उपयोगकर्ता खाते का पासवर्ड बदलने की अनुमति देता है।
- प्रकाशित
- 12 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PBBoard 2.1.4 में new_password पृष्ठ दूरस्थ हमलावरों को index.php में member_id और new_password पैरामीटरों के माध्यम से किसी भी उपयोगकर्ता खाते का पासवर्ड बदलने की अनुमति देता है।
स्रोत
1High-Tech Bridge · php · 8 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।