CVE-2008-4245
The Admin Control Panel в Rianxosencabos CMS 0.9 не требует привилегий администратора, что позволяет удалённым аутентифицированным пользователям (1)...
- Опубликовано
- 25 сент. 2008 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 21 сент. 2008 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 78,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
The Admin Control Panel в Rianxosencabos CMS 0.9 не требует привилегий администратора, что позволяет удалённым аутентифицированным пользователям (1) изменять привилегии пользователя, (2) удалять учётную запись пользователя или выполнять другие неуказанные административные действия через векторы, включающие действие admin lista для URI по умолчанию, возможно, связанные с useradmin.php.
Источники
1CWH Underground · php · 21 сент. 2008 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.