Podatność CVE-2009-4670


Publikacja: 2010-03-05   Modyfikacja: 2012-02-13

Opis:
admin/delitem.php in RoomPHPlanning 1.6 does not require authentication, which allows remote attackers to (1) delete arbitrary users via the user parameter or (2) delete arbitrary rooms via the room parameter.

Typ:

CWE-287

(Improper Authentication)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Beaussier -> Roomphplanning 

 Referencje:
http://www.milw0rm.com/exploits/8797
http://secunia.com/advisories/35237

Copyright 2024, cxsecurity.com

 

Back to Top