CVE-2018-11502
Moderator Log Notes प्लगइन 1.1 for MyBB में एक समस्या खोजी गई। यह मॉडरेटरों को नोट्स सहेजने और उन्हें modCP में एक सूची में प्रदर्शित करने की अनुमति देता है। एक हमलावर CSRF के माध्यम से modCP और ACP में सभी...
- प्रकाशित
- 24 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Moderator Log Notes प्लगइन 1.1 for MyBB में एक समस्या खोजी गई। यह मॉडरेटरों को नोट्स सहेजने और उन्हें modCP में एक सूची में प्रदर्शित करने की अनुमति देता है। एक हमलावर CSRF के माध्यम से modCP और ACP में सभी मॉड नोट्स और मॉड नोट लॉग्स को दूरस्थ रूप से हटा सकता है।
स्रोत
10xB9 · php · 20 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।