CVE-2008-6714
xeCMS 1.0.0 RC2 और उससे पहले के संस्करणों में admin.php दूरस्थ हमलावरों को xecms_username कुकी सेट करके प्रमाणीकरण को बायपास करने और एडमिन पैनल तक पहुँचने की अनुमति देता है।
- प्रकाशित
- 10 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xeCMS 1.0.0 RC2 और उससे पहले के संस्करणों में admin.php दूरस्थ हमलावरों को xecms_username कुकी सेट करके प्रमाणीकरण को बायपास करने और एडमिन पैनल तक पहुँचने की अनुमति देता है।
स्रोत
1t0pP8uZz · php · 14 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।