CVE-2007-2776
AlstraSoft Template Seller Pro 3.25 और उससे पहले के संस्करण वेब ब्राउज़र को एक रीडायरेक्ट भेजते हैं, लेकिन प्रशासनिक क्रेडेंशियल्स अनुपलब्ध होने पर बाहर नहीं निकलते, जिससे दूरस्थ हमलावर क्रेडेंशियल वेरिएबल सेटिंग इंजेक्ट...
- प्रकाशित
- 21 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AlstraSoft Template Seller Pro 3.25 और उससे पहले के संस्करण वेब ब्राउज़र को एक रीडायरेक्ट भेजते हैं, लेकिन प्रशासनिक क्रेडेंशियल्स अनुपलब्ध होने पर बाहर नहीं निकलते, जिससे दूरस्थ हमलावर क्रेडेंशियल वेरिएबल सेटिंग इंजेक्ट कर सकते हैं और admin/changeinfo.php पर सीधे अनुरोध के माध्यम से प्रशासनिक पहुंच प्राप्त कर सकते हैं।
स्रोत
1BlackHawk · php · 20 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।