CVE-2008-1971
phShoutBox Final 1.5 और इससे पहले के संस्करण केवल तब पासवर्ड की जाँच करते हैं जब वे $_POST में निर्दिष्ट होते हैं, जिससे दूरस्थ हमलावर (1) phadmin कुकी को admin.php पर, या (2) 1.4 और इससे पहले के...
- प्रकाशित
- 27 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phShoutBox Final 1.5 और इससे पहले के संस्करण केवल तब पासवर्ड की जाँच करते हैं जब वे $_POST में निर्दिष्ट होते हैं, जिससे दूरस्थ हमलावर (1) phadmin कुकी को admin.php पर, या (2) 1.4 और इससे पहले के संस्करणों में, ssbadmin कुकी को shoutadmin.php पर सेट करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1t0pP8uZz · php · 18 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।