CVE-2008-6957
높음게시됨
Crossday Discuz! Board의 member.php는 조작된 (1) lostpasswd 및 (2) getpasswd 액션을 통해 원격 공격자가 임의의 사용자의 비밀번호를 재설정할 수 있게 하며, 여기에는 id 매개변수의 예측 가능한 생성이 포함될 가능성이 있습니다.
- 게시됨
- 2009. 8. 12.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2008. 11. 22.
기본 CVSS
7.5/ 10높음