CVE-2008-0245
UploadImage 1.0 में admin.php नया पासवर्ड बदलने से पहले मूल पासवर्ड की जाँच नहीं करता है, जिससे दूरस्थ हमलावर nopass (Set Password) क्रिया में pass पैरामीटर के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त कर सकते हैं।
- प्रकाशित
- 12 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UploadImage 1.0 में admin.php नया पासवर्ड बदलने से पहले मूल पासवर्ड की जाँच नहीं करता है, जिससे दूरस्थ हमलावर nopass (Set Password) क्रिया में pass पैरामीटर के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1Dj7xpl · php · 9 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।