CVE-2003-0770
IkonBoard 3.1.2a और उससे पहले के संस्करणों में, जिनमें 3.1.1 भी शामिल है, FUNC.pm "lang" कुकी को, जब उसमें अवैध वर्ण होते हैं, ठीक से साफ़ नहीं करता है, जिससे दूरस्थ हमलावर मनमाना कोड निष्पादित कर सकते हैं जब...
- प्रकाशित
- 12 सित॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IkonBoard 3.1.2a और उससे पहले के संस्करणों में, जिनमें 3.1.1 भी शामिल है, FUNC.pm "lang" कुकी को, जब उसमें अवैध वर्ण होते हैं, ठीक से साफ़ नहीं करता है, जिससे दूरस्थ हमलावर मनमाना कोड निष्पादित कर सकते हैं जब कुकी को Perl "eval" स्टेटमेंट में डाला जाता है।
स्रोत
2Nick Cleaton · cgi · 15 अप्रैल 2003
snooq · cgi · 5 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।