CVE-2005-1398
PHPCart 3.2 में phpcart.php दूरस्थ हमलावरों को (1) price या (2) postage पैरामीटर को संशोधित करके उत्पाद मूल्य जानकारी बदलने की अनुमति देता है। नोट: बाद में रिपोर्ट किया गया कि 3.4 से 4.6.4 तक के संस्करण भी...
- प्रकाशित
- 2 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPCart 3.2 में phpcart.php दूरस्थ हमलावरों को (1) price या (2) postage पैरामीटर को संशोधित करके उत्पाद मूल्य जानकारी बदलने की अनुमति देता है। नोट: बाद में रिपोर्ट किया गया कि 3.4 से 4.6.4 तक के संस्करण भी प्रभावित हैं।
स्रोत
1- PHPCart - Input Validationएक्सप्लॉइट
Lostmon · php · 27 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।