CVE-2009-2642
Desi Short URL Script 1.0 में index.php दूरस्थ हमलावरों को logged कुकी को 1 और uid कुकी को एक पूर्णांक मान पर सेट करके प्रमाणीकरण को बायपास करने की अनुमति देता है, जैसा कि 13 के मान से प्रदर्शित किया गया है।
- प्रकाशित
- 28 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Desi Short URL Script 1.0 में index.php दूरस्थ हमलावरों को logged कुकी को 1 और uid कुकी को एक पूर्णांक मान पर सेट करके प्रमाणीकरण को बायपास करने की अनुमति देता है, जैसा कि 13 के मान से प्रदर्शित किया गया है।
स्रोत
1N@bilX · php · 10 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।