CVE-2008-2338
Interspire ActiveKB 1.5 और इससे पहले के संस्करण दूरस्थ हमलावरों को /admin में निर्दिष्ट स्क्रिप्ट तक पहुँचने पर auth कुकी को true पर सेट करके विशेषाधिकार प्राप्त करने की अनुमति देते हैं।
- प्रकाशित
- 19 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Interspire ActiveKB 1.5 और इससे पहले के संस्करण दूरस्थ हमलावरों को /admin में निर्दिष्ट स्क्रिप्ट तक पहुँचने पर auth कुकी को true पर सेट करके विशेषाधिकार प्राप्त करने की अनुमति देते हैं।
स्रोत
1t0pP8uZz · php · 14 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।