CVE-2005-1787
phpStat 1.5 में setup.php दूरस्थ हमलावरों को $check वेरिएबल सेट करके प्रमाणीकरण को बायपास करने और व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 31 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpStat 1.5 में setup.php दूरस्थ हमलावरों को $check वेरिएबल सेट करके प्रमाणीकरण को बायपास करने और व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
3Alpha_Programmer · php · 30 मई 2005
mh_p0rtal · php · 30 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।