CVE-2008-2970
Academic Web Tools (AWT YEKTA) 1.4.3.1 और 1.4.2.8 तथा पुराने संस्करणों में एकाधिक सत्र निर्धारण भेद्यताएँ (session fixation vulnerabilities) मौजूद हैं, जो दूरस्थ हमलावरों को homepg/ में (1)...
- प्रकाशित
- 2 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Academic Web Tools (AWT YEKTA) 1.4.3.1 और 1.4.2.8 तथा पुराने संस्करणों में एकाधिक सत्र निर्धारण भेद्यताएँ (session fixation vulnerabilities) मौजूद हैं, जो दूरस्थ हमलावरों को homepg/ में (1) index.php और (2) login.php पर PHPSESSID पैरामीटर सेट करके वेब सत्रों को हाईजैक करने की अनुमति देती हैं।
स्रोत
1BugReport.IR · php · 19 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।