CVE-2008-6119
Goople CMS 1.7 में gooplecms/admin/account/action/editpass.php में स्टैटिक कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) username और (2) password पैरामीटर के माध्यम से admin/userandpass.php...
- प्रकाशित
- 11 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Goople CMS 1.7 में gooplecms/admin/account/action/editpass.php में स्टैटिक कोड इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) username और (2) password पैरामीटर के माध्यम से admin/userandpass.php में मनमाना PHP कोड इंजेक्ट करने की अनुमति देती है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण पूरी तरह से तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1BeyazKurt · php · 23 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।