CVE-2012-4926
approve.php (Img Pals Photo Host 1.0 में) अनुरोधों को प्रमाणित नहीं करता है, जिससे दूरस्थ हमलावरों को u पैरामीटर के माध्यम से (1) app0 (अक्षम) या (2) app1 (सक्षम) क्रिया में व्यवस्थापकों के सक्रियण को बदलने की...
- प्रकाशित
- 15 सित॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
approve.php (Img Pals Photo Host 1.0 में) अनुरोधों को प्रमाणित नहीं करता है, जिससे दूरस्थ हमलावरों को u पैरामीटर के माध्यम से (1) app0 (अक्षम) या (2) app1 (सक्षम) क्रिया में व्यवस्थापकों के सक्रियण को बदलने की अनुमति मिलती है।
स्रोत
1CorryL · php · 29 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।