CVE-2008-3681
45Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 9.4%
de la publicación al arma
Publicada en NVD14 ago
VulnCheck+1d
probabilidad de explotación
9.4%top 5% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
components/com_user/models/reset.php in Joomla! 1.5 through 1.5.5 does not properly validate reset tokens, which allows remote attackers to reset the "first enabled user (lowest id)" password, typically for the administrator.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/6234⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://developer.joomla.org/security/news/241-20080801-core-password-remind-functionality.htmlhttp://secunia.com/advisories/31457http://securityreason.com/securityalert/4157https://exchange.xforce.ibmcloud.com/vulnerabilities/44430https://www.exploit-db.com/exploits/6234http://www.securityfocus.com/bid/30667http://www.securitytracker.com/id?1020687