CVE-2015-4071
Joomla! के लिए Helpdesk Pro Plugin 1.4.0 से पहले के संस्करण में, दूरस्थ हमलावर लक्षित ticketId प्राप्त करके और http://{target}/component/helpdeskpro/?view=ticket&id={ticketId} पर...
- प्रकाशित
- 18 अग॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए Helpdesk Pro Plugin 1.4.0 से पहले के संस्करण में, दूरस्थ हमलावर लक्षित ticketId प्राप्त करके और http://{target}/component/helpdeskpro/?view=ticket&id={ticketId} पर नेविगेट करके किसी भी उपयोगकर्ता के सहायता टिकट पढ़ सकते हैं।
स्रोत
1Simon Rawet · php · 21 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।