CVE-2005-0305
users.php में CRLF इंजेक्शन भेद्यता, Siteman 1.1.10 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को docreate ऑपरेशन में line पैरामीटर के माध्यम से मनमाने उपयोगकर्ताओं को जोड़ने और विशेषाधिकार प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 10 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
users.php में CRLF इंजेक्शन भेद्यता, Siteman 1.1.10 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को docreate ऑपरेशन में line पैरामीटर के माध्यम से मनमाने उपयोगकर्ताओं को जोड़ने और विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
2Noam Rathaus · php · 19 जन॰ 2005
amironline452 · php · 19 जन॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।