CVE-2006-3531
Pivot 1.30 RC2 और उससे पहले के संस्करणों में includes/editor/insert_image.php पैरामीटर से प्रमाणीकरण क्रेडेंशियल बनाता है, जो दूरस्थ हमलावरों को संशोधित (1) pass और (2) session पैरामीटर, तथा (a)...
- प्रकाशित
- 12 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pivot 1.30 RC2 और उससे पहले के संस्करणों में includes/editor/insert_image.php पैरामीटर से प्रमाणीकरण क्रेडेंशियल बनाता है, जो दूरस्थ हमलावरों को संशोधित (1) pass और (2) session पैरामीटर, तथा (a) Pivot_Vars[] या (b) Users[] ऐरे पैरामीटर के (3) pass और (4) userlevel इंडेक्स के माध्यम से विशेषाधिकार प्राप्त करने और मनमानी फ़ाइलें अपलोड करने की अनुमति देता है।
स्रोत
1rgod · php · 7 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।