CVE-2022-31294
Online Discussion Forum Site 1 के save_users() फ़ंक्शन में एक समस्या अनधिकृत हमलावरों को मनमाने ढंग से उपयोगकर्ता खाते बनाने या अपडेट करने की अनुमति देती है।
- प्रकाशित
- 16 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Online Discussion Forum Site 1 के save_users() फ़ंक्शन में एक समस्या अनधिकृत हमलावरों को मनमाने ढंग से उपयोगकर्ता खाते बनाने या अपडेट करने की अनुमति देती है।
स्रोत
1ऑनलाइन चर्चा मंच साइट 1.0 - खाता अधिग्रहण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।