CVE-2008-6523
auth.php में openInvoice 0.90 beta और उससे पहले के संस्करण दूरस्थ हमलावरों को oiauth कुकी सेट करके प्रमाणीकरण को बायपास करने और विशेषाधिकार प्राप्त करने की अनुमति देते हैं। नोट: इसका उपयोग resetpass.php में...
- प्रकाशित
- 25 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
auth.php में openInvoice 0.90 beta और उससे पहले के संस्करण दूरस्थ हमलावरों को oiauth कुकी सेट करके प्रमाणीकरण को बायपास करने और विशेषाधिकार प्राप्त करने की अनुमति देते हैं। नोट: इसका उपयोग resetpass.php में एक अलग भेद्यता के साथ मिलकर किसी भी उपयोगकर्ता के पासवर्ड को संशोधित करने के लिए किया जा सकता है।
स्रोत
1t0pP8uZz · php · 18 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।