CVE-2017-6823
Fiyo CMS 2.0.6.1 दूरस्थ प्रमाणित उपयोगकर्ताओं को dapur/ में app=user&act=edit क्रिया के अंतर्गत संशोधित level पैरामीटर के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 12 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fiyo CMS 2.0.6.1 दूरस्थ प्रमाणित उपयोगकर्ताओं को dapur/ में app=user&act=edit क्रिया के अंतर्गत संशोधित level पैरामीटर के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- Fiyo CMS 2.0.6.1 - Privilege Escalationएक्सप्लॉइट
rungga_reksya · php · 11 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।