CVE-2008-0246
UploadScript 1.0 में admin.php नया पासवर्ड बदलने से पहले मूल पासवर्ड की जाँच नहीं करता है, जिससे दूरस्थ हमलावर nopass (पासवर्ड सेट करें) क्रिया में pass पैरामीटर के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त कर सकते हैं।
- प्रकाशित
- 12 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UploadScript 1.0 में admin.php नया पासवर्ड बदलने से पहले मूल पासवर्ड की जाँच नहीं करता है, जिससे दूरस्थ हमलावर nopass (पासवर्ड सेट करें) क्रिया में pass पैरामीटर के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1Dj7xpl · php · 9 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।