CVE-2009-3904
classes/session/cc_admin_session.php में CubeCart 4.3.4 प्रशासनिक पहुँच अनुमतियों को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर प्रतिबंधों को दरकिनार कर एक HTTP अनुरोध के माध्यम से प्रशासनिक...
- प्रकाशित
- 6 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
classes/session/cc_admin_session.php में CubeCart 4.3.4 प्रशासनिक पहुँच अनुमतियों को उचित रूप से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर प्रतिबंधों को दरकिनार कर एक HTTP अनुरोध के माध्यम से प्रशासनिक पहुँच प्राप्त कर सकते हैं, जिसमें एक खाली (1) sessID (ccAdmin कुकी), (2) X_CLUSTER_CLIENT_IP हेडर, या (3) User-Agent हेडर शामिल होता है।
स्रोत
1- CubeCart 4 - Session Management Bypassएक्सप्लॉइट
Bogdan Calin · php · 30 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।