CVE-2005-1005
ProfitCode PayProCart 3.0 दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और एडमिन कंट्रोल पैनल तक प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि adminshop/index.php पर ftoedit पैरामीटर में...
- प्रकाशित
- 7 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ProfitCode PayProCart 3.0 दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और एडमिन कंट्रोल पैनल तक प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि adminshop/index.php पर ftoedit पैरामीटर में हेक्स-एन्कोडेड .. अनुक्रमों के साथ सीधे अनुरोध के माध्यम से प्रदर्शित किया गया है।
स्रोत
1Diabolic Crab · php · 5 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।