CVE-2008-5783
V3 Chat Live Support 3.0.4 में admin/index.php दूरस्थ हमलावरों को admin कुकी को 1 पर सेट करके प्रमाणीकरण को बायपास करने और प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 31 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
V3 Chat Live Support 3.0.4 में admin/index.php दूरस्थ हमलावरों को admin कुकी को 1 पर सेट करके प्रमाणीकरण को बायपास करने और प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
2Stack · php · 8 नव॰ 2008
Cyber-Zone · php · 8 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।