CVE-2007-4338
Ryan Haudenschilt Family Connections (FCMS) के 0.9 से पहले के संस्करण में index.php रिमोट हमलावरों को fcms_login_id cookie के मान में खाते का नाम रखकर किसी भी खाते तक पहुंचने की अनुमति देता है।...
- प्रकाशित
- 14 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ryan Haudenschilt Family Connections (FCMS) के 0.9 से पहले के संस्करण में index.php रिमोट हमलावरों को fcms_login_id cookie के मान में खाते का नाम रखकर किसी भी खाते तक पहुंचने की अनुमति देता है। नोट: content पैरामीटर में PHP कोड के साथ POST के माध्यम से इसका लाभ उठाकर कोड निष्पादन किया जा सकता है।
स्रोत
1ilker Kandemir · php · 11 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।