CVE-2014-1631
Eventum के 2.3.5 से पहले के संस्करण में, दूरस्थ हमलावर /setup/index.php पर सीधा अनुरोध करके एप्लिकेशन को पुनः स्थापित कर सकते हैं।
- प्रकाशित
- 31 जन॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eventum के 2.3.5 से पहले के संस्करण में, दूरस्थ हमलावर /setup/index.php पर सीधा अनुरोध करके एप्लिकेशन को पुनः स्थापित कर सकते हैं।
स्रोत
2- Eventum - Insecure File Permissionsएक्सप्लॉइट
High-Tech Bridge · php · 27 जन॰ 2014
High-Tech Bridge · php · 28 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।