CVE-2008-6665
Ananta CMS 1.0b5 में change.php, magic_quotes_gpc अक्षम होने पर, दूरस्थ हमलावरों को एक क्राफ्टेड ईमेल पैरामीटर के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है, जो संभवतः कोड इंजेक्शन से संबंधित है।
- प्रकाशित
- 8 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 77.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ananta CMS 1.0b5 में change.php, magic_quotes_gpc अक्षम होने पर, दूरस्थ हमलावरों को एक क्राफ्टेड ईमेल पैरामीटर के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है, जो संभवतः कोड इंजेक्शन से संबंधित है।
स्रोत
1CWH Underground · php · 15 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।