CVE-2007-4143
user.php में Billing Control Panel, phpCoupon में दूरस्थ प्रमाणित उपयोगकर्ताओं को एक संशोधित URL के माध्यम से Premium Member स्थिति प्राप्त करने की अनुमति देता है, और संभवतः मुफ्त कूपन भी प्राप्त कर सकता है, जिसमें...
- प्रकाशित
- 3 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
user.php में Billing Control Panel, phpCoupon में दूरस्थ प्रमाणित उपयोगकर्ताओं को एक संशोधित URL के माध्यम से Premium Member स्थिति प्राप्त करने की अनुमति देता है, और संभवतः मुफ्त कूपन भी प्राप्त कर सकता है, जिसमें एक निश्चित billing पैरामीटर और REQ=auth, status=success, तथा custom=upgrade सबस्ट्रिंग शामिल होते हैं, जो संभवतः PayPal लेनदेन से संबंधित है।
स्रोत
1- phpCoupon - Remote Payment Bypassएक्सप्लॉइट
freeprotect.net · php · 28 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।