CVE-2003-1488
Truegalerie 1.0 में (1) verif_admin.php और (2) check_admin.php स्क्रिप्ट दूरस्थ हमलावरों को, connect पैरामीटर के बिना और loggedin पैरामीटर को किसी भी मान (जैसे 1) पर सेट करके admin.php पर...
- प्रकाशित
- 24 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Truegalerie 1.0 में (1) verif_admin.php और (2) check_admin.php स्क्रिप्ट दूरस्थ हमलावरों को, connect पैरामीटर के बिना और loggedin पैरामीटर को किसी भी मान (जैसे 1) पर सेट करके admin.php पर अनुरोध भेजने के माध्यम से व्यवस्थापक पहुँच प्राप्त करने की अनुमति देती हैं।
स्रोत
1frog · php · 25 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।