CVE-2016-9838
components/com_users/models/registration.php में, 3.6.5 से पहले के Joomla! संस्करणों में एक समस्या पाई गई थी। सत्यापन त्रुटि होने पर सत्र में संग्रहीत पंजीकरण फ़ॉर्म डेटा की गलत फ़िल्टरिंग एक उपयोगकर्ता को किसी...
- प्रकाशित
- 16 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
components/com_users/models/registration.php में, 3.6.5 से पहले के Joomla! संस्करणों में एक समस्या पाई गई थी। सत्यापन त्रुटि होने पर सत्र में संग्रहीत पंजीकरण फ़ॉर्म डेटा की गलत फ़िल्टरिंग एक उपयोगकर्ता को किसी पंजीकृत उपयोगकर्ता के खाते तक पहुँच प्राप्त करने और उपयोगकर्ता के समूह मैपिंग, उपयोगकर्ता नाम तथा पासवर्ड को रीसेट करने में सक्षम बनाती है, जैसा कि `registration.register` कार्य को लक्षित करने वाला फ़ॉर्म सबमिट करके प्रदर्शित किया गया है।
स्रोत
2Docker कंटेनर जिसमें CVE-2016-9838 शामिल है, नियंत्रित वातावरण में भेद्यता शोषण का अभ्यास करने के लिए, जो Cved भेद्य कंटेनर प्रबंधन परियोजना का हिस्सा है।
- Joomla! < 3.6.4 - Admin Takeoverएक्सप्लॉइट
Charles Fol · php · 20 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।