CVE-2008-4649
Elxis CMS 2008.1 revision 2204 में सत्र फिक्सेशन (session fixation) भेद्यता दूरस्थ हमलावरों को PHPSESSID पैरामीटर सेट करके वेब सत्रों का अपहरण करने की अनुमति देती है।
- प्रकाशित
- 21 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elxis CMS 2008.1 revision 2204 में सत्र फिक्सेशन (session fixation) भेद्यता दूरस्थ हमलावरों को PHPSESSID पैरामीटर सेट करके वेब सत्रों का अपहरण करने की अनुमति देती है।
स्रोत
1faithlove · php · 14 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।