CVE-2008-6965
AJ Square AJ Auction OOPD, Pro Platinum Skin #1, Pro Platinum Skin #2, और Web 2.0 जब कुछ स्क्रिप्ट्स को सीधे कॉल किया जाता है तो रीडायरेक्ट भेजते हैं लेकिन exit नहीं करते, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 13 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AJ Square AJ Auction OOPD, Pro Platinum Skin #1, Pro Platinum Skin #2, और Web 2.0 जब कुछ स्क्रिप्ट्स को सीधे कॉल किया जाता है तो रीडायरेक्ट भेजते हैं लेकिन exit नहीं करते, जिससे दूरस्थ हमलावर admin/ में (1) site.php, (2) auction.php, (3) mail.php, (4) fee_setting.php, (5) earnings.php, (6) insertion_fee_settings.php, (7) custom_category.php, (8) subcategory.php, (9) category.php, (10) report.php, (11) store_manager.php, और (12) choose_sell_format.php के लिए सीधे अनुरोध के माध्यम से प्रमाणीकरण को बायपास कर सकते हैं, और संभवतः अन्य वेक्टरों से।
स्रोत
1- AJ Auction - Authentication Bypassएक्सप्लॉइट
G4N0K · php · 10 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।