5

CVE-2008-6643

Exploit
LokiCMS 0.3.4 and possibly earlier versions does not properly restrict access to administrative functions, which allows remote attackers to bypass intended restrictions and modify configuration settings via the LokiACTION parameter in a direct request to admin.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LokicmsLokicms Version0.3.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.41% 0.819
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securityfocus.com/archive/1/492877/100/0/threaded
http://osvdb.org/45866
http://www.securityfocus.com/bid/29448
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/42766