CVE-2008-6882
Joomla! के लिए लाइव चैट (com_livechat) घटक 1.0 दूरस्थ हमलावरों को xmlhttp.php स्क्रिप्ट को एक खुले HTTP प्रॉक्सी के रूप में उपयोग करने की अनुमति देता है, ताकि क्वेरी स्ट्रिंग में पूर्ण URL के साथ GET अनुरोध के माध्यम से...
- प्रकाशित
- 30 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए लाइव चैट (com_livechat) घटक 1.0 दूरस्थ हमलावरों को `xmlhttp.php` स्क्रिप्ट को एक खुले HTTP प्रॉक्सी के रूप में उपयोग करने की अनुमति देता है, ताकि क्वेरी स्ट्रिंग में पूर्ण URL के साथ GET अनुरोध के माध्यम से नेटवर्क स्कैनिंग गतिविधियों को छिपाया जा सके या आंतरिक नेटवर्क को स्कैन किया जा सके।
स्रोत
1jdc · php · 12 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।