CVE-2016-10073
Vanilla Forums 2.3.1 से पहले library/core/class.email.php में from विधि दूरस्थ हमलावरों को भेजे गए संदेशों में ईमेल डोमेन को जाली बनाने और एक विशेष रूप से तैयार HTTP Host header के माध्यम से...
- प्रकाशित
- 23 मई 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vanilla Forums 2.3.1 से पहले `library/core/class.email.php` में `from` विधि दूरस्थ हमलावरों को भेजे गए संदेशों में ईमेल डोमेन को जाली बनाने और एक विशेष रूप से तैयार HTTP Host header के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, जैसा कि एक पासवर्ड रीसेट अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Dawid Golunski · php · 11 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।