CVE-2009-1587
PHP Site Lock 2.0 में index.php दूरस्थ हमलावरों को प्रमाणीकरण बायपास करने और login_id, group_id, login_name, user_id, और user_type कुकीज़ को कुछ निश्चित मानों पर सेट करके प्रशासनिक पहुँच प्राप्त...
- प्रकाशित
- 7 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Site Lock 2.0 में index.php दूरस्थ हमलावरों को प्रमाणीकरण बायपास करने और login_id, group_id, login_name, user_id, और user_type कुकीज़ को कुछ निश्चित मानों पर सेट करके प्रशासनिक पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
1ThE g0bL!N · php · 4 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।