CVE-2008-6537
LightNEasy/lightneasy.php में LightNEasy No database संस्करण 1.2 दूरस्थ हमलावरों को LightNEasy.php पर सेटअप "do" क्रिया के माध्यम से व्यवस्थापक पासवर्ड का हैश प्राप्त करने की अनुमति देता है, जिसे $_GET...
- प्रकाशित
- 30 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LightNEasy/lightneasy.php में LightNEasy No database संस्करण 1.2 दूरस्थ हमलावरों को LightNEasy.php पर सेटअप "do" क्रिया के माध्यम से व्यवस्थापक पासवर्ड का हैश प्राप्त करने की अनुमति देता है, जिसे $_GET से हटा दिया जाता है लेकिन बाद में $_REQUEST का उपयोग करके एक्सेस किया जाता है।
स्रोत
1girex · php · 10 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।