CVE-2008-6535
PayPal eStores में admin/settings.php दूरस्थ हमलावरों को इच्छित एक्सेस प्रतिबंधों को बायपास करने और संशोधित NewAdmin पैरामीटर के साथ सीधे अनुरोध के माध्यम से प्रशासनिक पासवर्ड बदलने की अनुमति देता है।
- प्रकाशित
- 26 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PayPal eStores में admin/settings.php दूरस्थ हमलावरों को इच्छित एक्सेस प्रतिबंधों को बायपास करने और संशोधित NewAdmin पैरामीटर के साथ सीधे अनुरोध के माध्यम से प्रशासनिक पासवर्ड बदलने की अनुमति देता है।
स्रोत
1- PayPal eStore - Admin Password Changeएक्सप्लॉइट
G4N0K · php · 7 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।