CVE-2007-2233
Cosign 2.0.2 और इससे पहले के संस्करणों में cosign-bin/cosign.cgi दूरस्थ प्रमाणित उपयोगकर्ताओं को service पैरामीटर में CR (\r) अनुक्रमों का उपयोग करके वांछित उपयोगकर्ता नाम के साथ LOGIN और REGISTER कमांड...
- प्रकाशित
- 25 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cosign 2.0.2 और इससे पहले के संस्करणों में cosign-bin/cosign.cgi दूरस्थ प्रमाणित उपयोगकर्ताओं को service पैरामीटर में CR (\r) अनुक्रमों का उपयोग करके वांछित उपयोगकर्ता नाम के साथ LOGIN और REGISTER कमांड इंजेक्ट करके किसी भी उपयोगकर्ता के रूप में अनधिकृत कार्य करने की अनुमति देता है।
स्रोत
1Jon Oberheide · cgi · 11 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।