CVE-2008-2044
netOffice Dwins 1.3 p2 में includes/library.php, demoSession चर की तुलना true बूलियन शाब्दिक के बजाय 'true' स्ट्रिंग शाब्दिक से करता है, जो दूरस्थ हमलावरों को इस चर को 1 पर सेट करके प्रमाणीकरण को...
- प्रकाशित
- 1 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
netOffice Dwins 1.3 p2 में includes/library.php, demoSession चर की तुलना true बूलियन शाब्दिक के बजाय 'true' स्ट्रिंग शाब्दिक से करता है, जो दूरस्थ हमलावरों को इस चर को 1 पर सेट करके प्रमाणीकरण को बायपास करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि projects_site/uploadfile.php पर एक add क्रिया के माध्यम से PHP स्क्रिप्ट अपलोड करके प्रदर्शित किया गया है।
स्रोत
1RawSecurity.org · php · 29 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।