CVE-2008-7024
Arz Development The Gemini Portal 4.7 और इससे पहले के संस्करणों में admin.php, दूरस्थ हमलावरों को user कुकी को "admin" पर सेट करके और name पैरामीटर को "users" पर सेट करके प्रमाणीकरण बायपास...
- प्रकाशित
- 21 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Arz Development The Gemini Portal 4.7 और इससे पहले के संस्करणों में admin.php, दूरस्थ हमलावरों को user कुकी को "admin" पर सेट करके और name पैरामीटर को "users" पर सेट करके प्रमाणीकरण बायपास करने और प्रशासक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Pepelux · php · 26 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।