CVE-2006-0153
427BB 2.2 और 2.2.1 प्रमाणीकरण credentials को username, authenticated और usertype cookies के आधार पर सत्यापित करता है, जो दूरस्थ हमलावरों को एक वैध username और usertype का उपयोग करके...
- प्रकाशित
- 10 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
427BB 2.2 और 2.2.1 प्रमाणीकरण credentials को username, authenticated और usertype cookies के आधार पर सत्यापित करता है, जो दूरस्थ हमलावरों को एक वैध username और usertype का उपयोग करके तथा authenticated cookie सेट करके प्रमाणीकरण को बायपास करने की अनुमति देता है।
स्रोत
1- 427BB 2.2 - Authentication Bypassएक्सप्लॉइट
Aliaksandr Hartsuyeu · php · 9 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।