CVE-2020-13405
माइक्रोवेबर 1.1.20 से पहले के संस्करण में userfiles/modules/users/controller/controller.php एक अनधिकृत उपयोगकर्ता को /modules/ POST अनुरोध के माध्यम से उपयोगकर्ता डेटाबेस का खुलासा करने की अनुमति देता है।
- प्रकाशित
- 16 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# माइक्रोवेबर 1.1.20 से पहले के संस्करण में userfiles/modules/users/controller/controller.php एक अनधिकृत उपयोगकर्ता को /modules/ POST अनुरोध के माध्यम से उपयोगकर्ता डेटाबेस का खुलासा करने की अनुमति देता है।
स्रोत
2MicroWeber अप्रमाणित उपयोगकर्ता डेटाबेस खुलासा - CVE-2020-13405
- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।