CVE-2004-1828
Vcard 2.9 - Unauthenticated Arbitrary Uninstall via uninstall.php
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2004-1828. PoCs published by saudi linux.
AI-analyzed exploit summary The exploit describes an authentication bypass vulnerability in vCard, allowing unauthenticated access to admin functionality via specific URLs. This can lead to database manipulation and potential data destruction.
Description
Vcard 2.9 and possibly other versions does not require authorization to run uninstall.php, which could allow remote attackers to uninstall Vcard and delete database tables via a direct request to uninstall.php.
Exploits (1)
The exploit describes an authentication bypass vulnerability in vCard, allowing unauthenticated access to admin functionality via specific URLs. This can lead to database manipulation and potential data destruction.