CVE-2017-5594
Pagekit CMS 1.0.11 से पहले के संस्करण में एक समस्या खोजी गई थी। इस भेद्यता में, जब डीबग टूलबार सक्षम होता है, तो दूरस्थ हमलावर पंजीकृत उपयोगकर्ता का पासवर्ड रीसेट करने में सक्षम होता है। इस एक्सप्लॉइट का उपयोग करके...
- प्रकाशित
- 25 जन॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pagekit CMS 1.0.11 से पहले के संस्करण में एक समस्या खोजी गई थी। इस भेद्यता में, जब डीबग टूलबार सक्षम होता है, तो दूरस्थ हमलावर पंजीकृत उपयोगकर्ता का पासवर्ड रीसेट करने में सक्षम होता है। इस एक्सप्लॉइट का उपयोग करके पासवर्ड सफलतापूर्वक प्राप्त किया जाता है। SecureLayer7 ID SL7_PGKT_01 है।
स्रोत
1- PageKit 1.0.10 - Password Resetएक्सप्लॉइट
Saurabh Banawar · php · 21 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।