CVE-2009-4222
phpBazar 2.1.1fix और इससे पहले के संस्करणों में admin/admin.php के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर सीधे अनुरोध के माध्यम से व्यवस्थापक नियंत्रण पैनल तक पहुँच प्राप्त कर सकते हैं।
- प्रकाशित
- 7 दिस॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpBazar 2.1.1fix और इससे पहले के संस्करणों में admin/admin.php के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर सीधे अनुरोध के माध्यम से व्यवस्थापक नियंत्रण पैनल तक पहुँच प्राप्त कर सकते हैं।
स्रोत
1kurdish hackers team · php · 25 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।