CVE-2003-1245
Mambo 4.0.12 में index2.php दूरस्थ हमलावरों को व्यवस्थापक पहुँच प्राप्त करने की अनुमति देता है, एक URL अनुरोध के माध्यम से जहाँ session_id को session cookie के MD5 हैश पर सेट किया जाता है।
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mambo 4.0.12 में index2.php दूरस्थ हमलावरों को व्यवस्थापक पहुँच प्राप्त करने की अनुमति देता है, एक URL अनुरोध के माध्यम से जहाँ session_id को session cookie के MD5 हैश पर सेट किया जाता है।
स्रोत
1Simen Bergo · php · 24 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।