CVE-2008-6001
ADN Forum 1.0b और उससे पहले के संस्करणों में index.php दूरस्थ हमलावरों को एक fpusuario कुकी के माध्यम से प्रमाणीकरण को बायपास करने और sysop पहुँच प्राप्त करने की अनुमति देता है, जो एक प्रारंभिक sysop: स्ट्रिंग, एक...
- प्रकाशित
- 28 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ADN Forum 1.0b और उससे पहले के संस्करणों में index.php दूरस्थ हमलावरों को एक fpusuario कुकी के माध्यम से प्रमाणीकरण को बायपास करने और sysop पहुँच प्राप्त करने की अनुमति देता है, जो एक प्रारंभिक sysop: स्ट्रिंग, एक मनमाना पासवर्ड फ़ील्ड और एक अंतिम :sysop:0 स्ट्रिंग से बनी होती है।
स्रोत
1Pepelux · php · 24 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।