CVE-2008-6815
MyKtools 2.4 में mykdownload.php को व्यवस्थापकीय प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर सीधा अनुरोध करके डेटाबेस बैकअप पढ़ सकते हैं, और फिर बैकअप के लिए डाउनलोड पृष्ठ पर एक अनिर्दिष्ट अनुरोध भेज सकते हैं।
- प्रकाशित
- 28 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyKtools 2.4 में mykdownload.php को व्यवस्थापकीय प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर सीधा अनुरोध करके डेटाबेस बैकअप पढ़ सकते हैं, और फिर बैकअप के लिए डाउनलोड पृष्ठ पर एक अनिर्दिष्ट अनुरोध भेज सकते हैं।
स्रोत
1- MyKtools 2.4 - Arbitrary Database Backupएक्सप्लॉइट
Stack · php · 27 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।