CVE-2004-1620
Serendipity 0.7rc1 से पहले के संस्करणों में CRLF injection भेद्यता मौजूद है, जो दूरस्थ हमलावरों को HTTP Response Splitting हमले करने की अनुमति देती है, ताकि वे सर्वर से आने वाली अपेक्षित HTML सामग्री को संशोधित...
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Serendipity 0.7rc1 से पहले के संस्करणों में CRLF injection भेद्यता मौजूद है, जो दूरस्थ हमलावरों को HTTP Response Splitting हमले करने की अनुमति देती है, ताकि वे सर्वर से आने वाली अपेक्षित HTML सामग्री को संशोधित कर सकें। यह (1) index.php और (2) exit.php में url पैरामीटर के माध्यम से, या (3) comment.php में HTTP Referer फ़ील्ड के माध्यम से संभव है।
स्रोत
1ChaoticEvil · php · 21 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।