CVE-2008-5621
phpMyAdmin 2.11.x (2.11.9.4 से पहले) और 3.x (3.1.1.0 से पहले) में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को संशोधित table पैरामीटर के साथ tbl_structure.php के लिंक या IMG टैग के...
- प्रकाशित
- 17 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 2.11.x (2.11.9.4 से पहले) और 3.x (3.1.1.0 से पहले) में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को संशोधित table पैरामीटर के साथ tbl_structure.php के लिंक या IMG टैग के माध्यम से व्यवस्थापक के रूप में अनधिकृत कार्य करने की अनुमति देती है। नोट: अन्य अनिर्दिष्ट पृष्ठ भी पहुंच योग्य हैं, लेकिन उनका मूल कारण समान है। नोट: इसका उपयोग SQL इंजेक्शन हमले करने और मनमाना कोड निष्पादित करने के लिए किया जा सकता है।
स्रोत
1Michael Brooks · php · 8 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।