CVE-2008-2018
تقوم الدالة AssignUser في template.class.php في PHPizabi 0.848b C1 HFP3 بعمليات توسيع وحدات ماكرو غير آمنة على السلاسل النصية المحددة بواسطة الحرفين '{'...
- تم النشر
- 30/04/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/04/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تقوم الدالة AssignUser في template.class.php في PHPizabi 0.848b C1 HFP3 بعمليات توسيع وحدات ماكرو غير آمنة على السلاسل النصية المحددة بواسطة الحرفين '{' و'}'، مما يسمح للمستخدمين المصادقين عن بُعد بالحصول على معلومات حساسة عبر تعليق يحتوي على ماكرو، كما يتضح من تعليق "{user.password}" في ملف تعريف المستخدم المسؤول.
المصادر
1YOUCODE · php · 26/04/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.