CVE-2007-4932
Shop-SCRIPT FREE 2.0 और इससे पहले के संस्करणों में admin.php वेब ब्राउज़र को रीडायरेक्ट भेजता है, लेकिन प्रशासनिक क्रेडेंशियल्स मौजूद न होने पर exit नहीं करता, जिससे दूरस्थ हमलावर एडमिन पैनल तक पहुंच प्राप्त कर सकते हैं।
- प्रकाशित
- 18 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shop-SCRIPT FREE 2.0 और इससे पहले के संस्करणों में admin.php वेब ब्राउज़र को रीडायरेक्ट भेजता है, लेकिन प्रशासनिक क्रेडेंशियल्स मौजूद न होने पर exit नहीं करता, जिससे दूरस्थ हमलावर एडमिन पैनल तक पहुंच प्राप्त कर सकते हैं।
स्रोत
1InATeam · php · 17 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।