CVE-2008-6524
openInvoice 0.90 beta और उससे पहले के संस्करणों में resetpass.php, दूरस्थ प्रमाणित उपयोगकर्ताओं को संशोधित uid पैरामीटर के माध्यम से किसी भी उपयोगकर्ता के पासवर्ड बदलने की अनुमति देता है। नोट: इसका उपयोग...
- प्रकाशित
- 25 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
openInvoice 0.90 beta और उससे पहले के संस्करणों में resetpass.php, दूरस्थ प्रमाणित उपयोगकर्ताओं को संशोधित uid पैरामीटर के माध्यम से किसी भी उपयोगकर्ता के पासवर्ड बदलने की अनुमति देता है। नोट: इसका उपयोग auth.php में एक अलग भेद्यता के साथ किया जा सकता है ताकि प्रमाणीकरण के बिना पासवर्ड संशोधित किए जा सकें।
स्रोत
1t0pP8uZz · php · 18 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।