CVE-2008-5873
Yerba SACphp 6.3 और उससे पहले के संस्करण दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और एक galleta[sesion] कुकी के माध्यम से प्रशासनिक पहुँच प्राप्त करने की अनुमति देते हैं, जिसका मान 1:1: से शुरू होता है और उसके...
- प्रकाशित
- 8 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yerba SACphp 6.3 और उससे पहले के संस्करण दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने और एक galleta[sesion] कुकी के माध्यम से प्रशासनिक पहुँच प्राप्त करने की अनुमति देते हैं, जिसका मान 1:1: से शुरू होता है और उसके बाद एक उपयोगकर्ता नाम होता है।
स्रोत
1StAkeR · php · 7 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।