CVE-2017-18195
Concrete5 के 8.3.0 से पहले के संस्करण में tools/conversations/view_ajax.php में एक समस्या खोजी गई। एक अनधिकृत उपयोगकर्ता /index.php/tools/required/conversations/view_ajax पर क्रमिक...
- प्रकाशित
- 26 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Concrete5 के 8.3.0 से पहले के संस्करण में tools/conversations/view_ajax.php में एक समस्या खोजी गई। एक अनधिकृत उपयोगकर्ता /index.php/tools/required/conversations/view_ajax पर क्रमिक 'cnvID' पूर्णांकों के साथ POST अनुरोध भेजकर सभी ब्लॉग पोस्टों की टिप्पणियों को सूचीबद्ध कर सकता है।
स्रोत
1Chapman Schleiss · php · 27 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।