CVE-2008-6269
Joovili 3.1.4 दूरस्थ हमलावरों को प्रमाणीकरण बायपास करने और अन्य उपयोगकर्ताओं, जिसमें व्यवस्थापक भी शामिल है, के विशेषाधिकार प्राप्त करने की अनुमति देता है, निम्न कुकीज़ सेट करके: (1) उपयोगकर्ता विशेषाधिकारों के लिए session_id,...
- प्रकाशित
- 25 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joovili 3.1.4 दूरस्थ हमलावरों को प्रमाणीकरण बायपास करने और अन्य उपयोगकर्ताओं, जिसमें व्यवस्थापक भी शामिल है, के विशेषाधिकार प्राप्त करने की अनुमति देता है, निम्न कुकीज़ सेट करके: (1) उपयोगकर्ता विशेषाधिकारों के लिए session_id, session_logged_in और session_username कुकीज़; (2) व्यवस्थापक विशेषाधिकारों के लिए session_admin_id, session_admin_username और session_admin कुकीज़; तथा (3) स्टाफ उपयोगकर्ताओं के लिए session_staff_id, session_staff_username और session_staff कुकीज़।
स्रोत
1- Joovili 3.1.4 - Insecure Cookie Handlingएक्सप्लॉइट
ZoRLu · php · 2 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।