CVE-2008-4714
Atomic Photo Album 1.1.0 pre4, apa_cookie_login और apa_cookie_password कुकीज़ को सही ढंग से संभाल नहीं पाता, जिससे संभवतः दूरस्थ हमलावर प्रमाणीकरण को बायपास कर सकते हैं और संशोधित कुकीज़ के माध्यम...
- प्रकाशित
- 23 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atomic Photo Album 1.1.0 pre4, apa_cookie_login और apa_cookie_password कुकीज़ को सही ढंग से संभाल नहीं पाता, जिससे संभवतः दूरस्थ हमलावर प्रमाणीकरण को बायपास कर सकते हैं और संशोधित कुकीज़ के माध्यम से व्यवस्थापकीय पहुँच प्राप्त कर सकते हैं।
स्रोत
1Stack · php · 26 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।