CVE-2008-0210
Uebimiau Webmail 2.7.10 और 2.7.2 प्रमाणीकरण स्थिति चर (authentication state variables) को HTTP अनुरोधों के माध्यम से सेट होने से सुरक्षित नहीं रखता है, जिससे दूरस्थ हमलावर sess[auth]=1 पैरामीटर...
- प्रकाशित
- 10 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Uebimiau Webmail 2.7.10 और 2.7.2 प्रमाणीकरण स्थिति चर (authentication state variables) को HTTP अनुरोधों के माध्यम से सेट होने से सुरक्षित नहीं रखता है, जिससे दूरस्थ हमलावर sess[auth]=1 पैरामीटर सेट करके प्रमाणीकरण को बायपास कर सकते हैं। नोट: इसका उपयोग CVE-2008-0140 का उपयोग करके बिना प्रमाणीकरण के डायरेक्टरी ट्रैवर्सल हमले करने के लिए किया जा सकता है।
स्रोत
1Eugene Minaev · php · 6 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।