CVE-2004-2443
Jaws 0.3 दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने की अनुमति देता है और admin.php पर एक HTTP अनुरोध के माध्यम से, logged कुकी को null पासवर्ड के MD5 हैश पर सेट करके, जिसकी तुलना application.php...
- प्रकाशित
- 20 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jaws 0.3 दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने की अनुमति देता है और admin.php पर एक HTTP अनुरोध के माध्यम से, logged कुकी को null पासवर्ड के MD5 हैश पर सेट करके, जिसकी तुलना application.php में logged_on फ़ंक्शन द्वारा logged सत्र चर के साथ की जाती है।
स्रोत
1Fernando Quintero · php · 6 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।