CVE-2007-4419
Olate Download (od) 3.4.1 में Admin.php, व्यवस्थापक उपयोगकर्ता नाम, उपयोगकर्ता आईडी और समूह आईडी के MD5 हैश का उपयोग OD3_AutoLogin प्रमाणीकरण कुकी बनाने के लिए करता है, जिससे दूरस्थ हमलावरों के लिए कुकी...
- प्रकाशित
- 18 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Olate Download (od) 3.4.1 में Admin.php, व्यवस्थापक उपयोगकर्ता नाम, उपयोगकर्ता आईडी और समूह आईडी के MD5 हैश का उपयोग OD3_AutoLogin प्रमाणीकरण कुकी बनाने के लिए करता है, जिससे दूरस्थ हमलावरों के लिए कुकी का अनुमान लगाना और Admin क्षेत्र तक पहुँचना आसान हो जाता है।
स्रोत
1imei · php · 16 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।