CVE-2007-2149
Stephen Craton (उर्फ WiredPHP) के Chatness 2.5.3 और इससे पहले के संस्करण उपयोगकर्ता नामों और अनएन्क्रिप्टेड पासवर्डों को (1) classes/vars.php और (2) classes/varstuff.php में संग्रहीत करते हैं, और...
- प्रकाशित
- 19 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Stephen Craton (उर्फ WiredPHP) के Chatness 2.5.3 और इससे पहले के संस्करण उपयोगकर्ता नामों और अनएन्क्रिप्टेड पासवर्डों को (1) classes/vars.php और (2) classes/varstuff.php में संग्रहीत करते हैं, और इन फ़ाइलों के लिए 0666 या 0777 अनुमतियों की अनुशंसा करते हैं, जो स्थानीय उपयोगकर्ताओं को फ़ाइलों को पढ़कर विशेषाधिकार प्राप्त करने की अनुमति देता है, तथा दूरस्थ हमलावरों को admin/options.php के सीधे अनुरोध के माध्यम से क्रेडेंशियल प्राप्त करने की अनुमति देता है।
स्रोत
1Gammarays · php · 12 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।