CVE-2008-5568
IPN Pro 3 1.44 और उससे पहले के संस्करणों में admin/settings.php में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को admin_id, newpass_1, और newpass_2 पैरामीटरों के साथ लॉगआउट क्रिया के माध्यम...
- प्रकाशित
- 15 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IPN Pro 3 1.44 और उससे पहले के संस्करणों में admin/settings.php में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को admin_id, newpass_1, और newpass_2 पैरामीटरों के साथ लॉगआउट क्रिया के माध्यम से व्यवस्थापक पासवर्ड बदलने की अनुमति देती है।
स्रोत
1- IPNPro3 < 1.44 - Admin Password Changingएक्सप्लॉइट
G4N0K · php · 7 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।