CVE-2007-2985
Pheap 2.0 दूरस्थ हमलावरों को pheap_login कुकी का मान व्यवस्थापक के उपयोगकर्ता नाम पर सेट करके प्रमाणीकरण को बायपास करने की अनुमति देता है, जिसका उपयोग (1) settings.php के माध्यम से संवेदनशील जानकारी, जिसमें...
- प्रकाशित
- 1 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pheap 2.0 दूरस्थ हमलावरों को pheap_login कुकी का मान व्यवस्थापक के उपयोगकर्ता नाम पर सेट करके प्रमाणीकरण को बायपास करने की अनुमति देता है, जिसका उपयोग (1) settings.php के माध्यम से संवेदनशील जानकारी, जिसमें व्यवस्थापक का पासवर्ड भी शामिल है, प्राप्त करने के लिए या (2) edit.php में update_doc क्रिया के माध्यम से मनमाना PHP कोड अपलोड करने और निष्पादित करने के लिए किया जा सकता है।
स्रोत
1Silentz · php · 29 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।