CVE-2015-8368
ntopng (उर्फ ntop) 2.2 से पहले, दूरस्थ प्रमाणित उपयोगकर्ता admin/password_reset.lua में user cookie और username पैरामीटर के माध्यम से लॉगिन संदर्भ बदलकर विशेषाधिकार प्राप्त कर सकते हैं।
- प्रकाशित
- 17 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ntopng (उर्फ ntop) 2.2 से पहले, दूरस्थ प्रमाणित उपयोगकर्ता admin/password_reset.lua में user cookie और username पैरामीटर के माध्यम से लॉगिन संदर्भ बदलकर विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1Dolev Farhi · multiple · 1 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।