CVE-2008-5840
PHP iCalendar 2.24 और इससे पहले के संस्करण दूरस्थ हमलावरों को phpicalendar और phpicalendar_login कुकीज़ को 1 पर सेट करके प्रमाणीकरण (authentication) को बायपास करने की अनुमति देते हैं।
- प्रकाशित
- 5 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP iCalendar 2.24 और इससे पहले के संस्करण दूरस्थ हमलावरों को phpicalendar और phpicalendar_login कुकीज़ को 1 पर सेट करके प्रमाणीकरण (authentication) को बायपास करने की अनुमति देते हैं।
स्रोत
1Stack · php · 22 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।