CVE-2008-3299
eSyndiCat 1.6 दूरस्थ हमलावरों को admin_lng कुकी का मान 1 पर सेट करके प्रमाणीकरण को दरकिनार करने और प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है। नोट: इस जानकारी की उत्पत्ति अज्ञात है; विवरण पूरी तरह से तीसरे पक्ष की...
- प्रकाशित
- 25 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eSyndiCat 1.6 दूरस्थ हमलावरों को admin_lng कुकी का मान 1 पर सेट करके प्रमाणीकरण को दरकिनार करने और प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है। नोट: इस जानकारी की उत्पत्ति अज्ञात है; विवरण पूरी तरह से तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Ciph3r · php · 21 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।