CVE-2009-1283
يقوم glFusion قبل الإصدار 1.1.3 بالمصادقة باستخدام تجزئة كلمة مرور يقدمها المستخدم بدلاً من كلمة المرور، مما يسمح للمهاجمين عن بُعد باكتساب الامتيازات من خلال...
- تم النشر
- 09/04/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/04/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يقوم glFusion قبل الإصدار 1.1.3 بالمصادقة باستخدام تجزئة كلمة مرور يقدمها المستخدم بدلاً من كلمة المرور، مما يسمح للمهاجمين عن بُعد باكتساب الامتيازات من خلال الحصول على التجزئة واستخدامها في ملف تعريف الارتباط glf_password، ويُعرف ذلك أيضًا باسم "User Masquerading". ملاحظة: يمكن استغلال ذلك مع ثغرة حقن SQL منفصلة لسرقة التجزئات.
المصادر
1Nine:Situations:Group · php · 03/04/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.