CVE-2014-9148
Fiyo CMS 2.0.1.8 दूरस्थ हमलावरों को इच्छित पहुँच प्रतिबंधों को बायपास करने और fiyo/dapur पर सीधे अनुरोध में view पैरामीटर के माध्यम से (1) "Install and Update" या (2) Backup सुपर एडमिनिस्ट्रेटर फ़ंक्शन को...
- प्रकाशित
- 16 अक्टू॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fiyo CMS 2.0.1.8 दूरस्थ हमलावरों को इच्छित पहुँच प्रतिबंधों को बायपास करने और fiyo/dapur पर सीधे अनुरोध में view पैरामीटर के माध्यम से (1) "Install and Update" या (2) Backup सुपर एडमिनिस्ट्रेटर फ़ंक्शन को निष्पादित करने की अनुमति देता है।
स्रोत
1Mahendra · php · 31 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।