CVE-2008-6307
E-topbiz Link Back Checker 1 में दूरस्थ हमलावर auth कुकी को "admin" पर सेट करके प्रमाणीकरण को बायपास कर सकते हैं और व्यवस्थापकीय पहुंच प्राप्त कर सकते हैं।
- प्रकाशित
- 26 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
E-topbiz Link Back Checker 1 में दूरस्थ हमलावर auth कुकी को "admin" पर सेट करके प्रमाणीकरण को बायपास कर सकते हैं और व्यवस्थापकीय पहुंच प्राप्त कर सकते हैं।
स्रोत
1x0r · php · 18 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।