CVE-2016-8870
UsersModelRegistration क्लास में register विधि, controllers/user.php में स्थित Users घटक के अंतर्गत, Joomla! 3.6.4 से पहले के संस्करणों में, जब पंजीकरण अक्षम कर दिया गया हो, तब Allow User...
- प्रकाशित
- 4 नव॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UsersModelRegistration क्लास में register विधि, controllers/user.php में स्थित Users घटक के अंतर्गत, Joomla! 3.6.4 से पहले के संस्करणों में, जब पंजीकरण अक्षम कर दिया गया हो, तब Allow User Registration कॉन्फ़िगरेशन सेटिंग की जाँच करने में विफलता का लाभ उठाकर दूरस्थ हमलावरों को उपयोगकर्ता खाते बनाने की अनुमति देती है।
स्रोत
5- cve-2016-8870अनुसंधान
cve-2016-8870
- JoomlaCVE20168869एक्सप्लॉइट
Joomla 3.4.4 - 3.6.4 के लिए एक्सप्लॉइट (CVE-2016-8869 और CVE-2016-8870)
- exploitsएक्सप्लॉइट
विविध शोषण कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।