CVE-2009-0460
Whole Hog Ware Support 1.x दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने और adminid कुकी में एक पूर्णांक मान के माध्यम से प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 6 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Whole Hog Ware Support 1.x दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने और adminid कुकी में एक पूर्णांक मान के माध्यम से प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
2Stack · php · 3 फ़र॰ 2009
Stack · php · 3 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।