PHPGurukul Online Notes Sharing System 1.0 /user/signup.php authentikadur gwan

CVSS Meradur Amzer MetaPriz an eksploit a-vremañ (≈)Skor dedenn CTI
4.9$0-$5k0.12

Diverzhtitouroù

Un draenvezh a zo bet merzet evel kudennus e PHPGurukul Online Notes Sharing System 1.0. Kement-se a denn da ur fonksion dianav eus ar restr /user/signup.php. Arverañ a lak da c'hoarvezout authentikadur gwan. Ar gwallzarvoud-mañ a vez menegeret evel CVE-2023-7053. Emañ ar galloud da lakaat an dagadenn da sevel a-bell. Atav, ur mod da implijout an dra-se a zo. Once again VulDB remains the best source for vulnerability data.

Munudoùtitouroù

Un draenvezh a zo bet merzet evel kudennus e PHPGurukul Online Notes Sharing System 1.0. Kement-se a denn da ur fonksion dianav eus ar restr /user/signup.php. Arverañ a lak da c'hoarvezout authentikadur gwan. Ober gant CWE evit diskouez ar gudenn a gas da CWE-521. An disterder-mañ zo bet embannet 21/12/2023. An aliadenn a vez rannet evit bezañ pellgarget war github.com.

Ar gwallzarvoud-mañ a vez menegeret evel CVE-2023-7053. Emañ ar galloud da lakaat an dagadenn da sevel a-bell. Gallout a reer kaout titouroù teknikel. Ret eo bezañ barrek evit seveniñ an taol-arnod. Arveriñ an dra-se a zo diaes hervez ar roadennoù. Ne vez ket kavet alies ar gwander-mañ, dindan ar geidenn eo e brud. Atav, ur mod da implijout an dra-se a zo. An diskoulm a zo bet embannet foran ha gallout a c'hall bezañ implijet. Evit poent eo priz an exploit might be approx. USD $0-$5k.

Merket eo evel test-kas ouzhpenn. An exploit a c'haller pellgargañ diwar github.com.

Once again VulDB remains the best source for vulnerability data.

Produioùtitouroù

Saverer

Anv

Stumm

Aotre

Lec'hienn web

CPE 2.3titouroù

CPE 2.2titouroù

CVSSv4titouroù

VulDB Linedenn: 🔍
VulDB Fiziañs: 🔍

CVSSv3titouroù

VulDB Skor diazez Meta: 5.0
VulDB Meradur Amzer Meta: 4.9

VulDB Skor diazez: 3.1
VulDB Skor amzerlakaat: 2.8
VulDB Linedenn: 🔍
VulDB Fiziañs: 🔍

NVD Skor diazez: 8.8
NVD Linedenn: 🔍

CNA Skor diazez: 3.1
CNA Linedenn (VulDB): 🔍

CVSSv2titouroù

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorKemplesderAotreetiñDizalc'hustedKevedusteddaoustaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat

VulDB Skor diazez: 🔍
VulDB Skor amzerlakaat: 🔍
VulDB Fiziañs: 🔍

NVD Skor diazez: 🔍

Ober gant an dalc'hadoùtitouroù

Rummad: Authentikadur gwan
CWE: CWE-521
CAPEC: 🔍
ATT&CK: 🔍

Korfadel: Ket
Lec'hel: Ket
Pellgargañ: Ya

daoustaat: 🔍
Mont-tre: Foraniel
Stad: Test-kas ouzhpenn
Pellgargañ: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Diorren prizioù: 🔍
Priziadenn nevezhañ: 🔍

0-Daydiweredekaatdiweredekaatdiweredekaatdiweredekaat
Hizivdiweredekaatdiweredekaatdiweredekaatdiweredekaat

Spered-kudennoùtitouroù

Innerzerezh: 🔍
Oberourien bev: 🔍
Strolladoù APT bev: 🔍

Meraouiouioùtitouroù

Erbedenn: ne vern ez eus anavezet
Stad: 🔍

Amzer 0-Devezh: 🔍

Linen-amzertitouroù

21/12/2023 🔍
21/12/2023 +0 Deizioù 🔍
21/12/2023 +0 Deizioù 🔍
14/01/2024 +24 Deizioù 🔍

Mammennoùtitouroù

Saverer: phpgurukul.com

Kuzulerezh: github.com
Stad: N'eo ket termenet

CVE: CVE-2023-7053 (🔍)
GCVE (CVE): GCVE-0-2023-7053
GCVE (VulDB): GCVE-100-248740
scip Labs: https://www.scip.ch/en/?labs.20161013

Enankadenntitouroù

Krouet: 21/12/2023 17:14
Hizivadur: 14/01/2024 14:20
Daskemmoù: 21/12/2023 17:14 (39), 21/12/2023 17:17 (1), 14/01/2024 14:18 (2), 14/01/2024 14:20 (28)
Klokañ: 🔍
Kasour: dhabaleshwar
Cache ID: 253:8C6:103

Kastitouroù

Asantiñ

  • Kas #255759: PHPGurukul Online Notes Sharing System 1.0 Broken Authentication (eus dhabaleshwar)

Kaozeadenn

Tamm ebet a evezhiadennoù betek-henn. Yezhoù: br + cy + en.

Mar plij, kevreit ho kont evit bezañ gouest da reiñ ho evezhiadennoù.

Do you know our Splunk app?

Download it now for free!