CVE-2008-6966
AJ Square AJ Auction Pro Platinum Skin #1 सीधे कॉल किए जाने पर एक रीडायरेक्ट भेजता है लेकिन exit नहीं करता, जिससे दूरस्थ हमलावर admin/user.php पर सीधा अनुरोध करके प्रमाणीकरण को बायपास कर सकते हैं।
- प्रकाशित
- 13 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AJ Square AJ Auction Pro Platinum Skin #1 सीधे कॉल किए जाने पर एक रीडायरेक्ट भेजता है लेकिन exit नहीं करता, जिससे दूरस्थ हमलावर admin/user.php पर सीधा अनुरोध करके प्रमाणीकरण को बायपास कर सकते हैं।
स्रोत
1- AJ Auction - Authentication Bypassएक्सप्लॉइट
G4N0K · php · 10 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।