CVE-2006-2527
phpBazar 2.1.0 और उससे पहले के संस्करणों में Admin/admin.php, दूरस्थ हमलावरों को action पैरामीटर को edit_member और value पैरामीटर को 1 पर सेट करके प्रमाणीकरण प्रक्रिया को बायपास करने और प्रशासनिक अनुभाग...
- प्रकाशित
- 22 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpBazar 2.1.0 और उससे पहले के संस्करणों में Admin/admin.php, दूरस्थ हमलावरों को action पैरामीटर को edit_member और value पैरामीटर को 1 पर सेट करके प्रमाणीकरण प्रक्रिया को बायपास करने और प्रशासनिक अनुभाग तक अनधिकृत पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
1[Oo] · php · 19 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।