CVE-2008-3573
(1) Pligg 9.9.5 और संभवतः (2) Francisco Burzi PHP-Nuke 8.1 में CAPTCHA कार्यान्वयन, एक IMG तत्व के SRC विशेषता में URL के भीतर एक महत्वपूर्ण यादृच्छिक संख्या (ts_random मान) प्रदान करता है, जो दूरस्थ...
- प्रकाशित
- 10 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) Pligg 9.9.5 और संभवतः (2) Francisco Burzi PHP-Nuke 8.1 में CAPTCHA कार्यान्वयन, एक IMG तत्व के SRC विशेषता में URL के भीतर एक महत्वपूर्ण यादृच्छिक संख्या (ts_random मान) प्रदान करता है, जो दूरस्थ हमलावरों को इस मान को वर्तमान दिनांक और HTTP User-Agent स्ट्रिंग के साथ संयोजित करने वाली गणना द्वारा CAPTCHA परीक्षण पास करने की अनुमति देता है।
स्रोत
1Micheal Brooks · php · 2 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।