CVE-2020-8504
School Management Software PHP/mySQL 2019-03-14 तक office_admin/?action=addadmin पर CSRF की अनुमति देता है, जिससे एक प्रशासनिक उपयोगकर्ता जोड़ा जा सकता है।
- प्रकाशित
- 31 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
School Management Software PHP/mySQL 2019-03-14 तक office_admin/?action=addadmin पर CSRF की अनुमति देता है, जिससे एक प्रशासनिक उपयोगकर्ता जोड़ा जा सकता है।
स्रोत
1J3rryBl4nks · php · 3 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।