CVE-2010-0756
Wikiblog 1.7.3 rc2 में सत्र फिक्सेशन भेद्यता (Session fixation vulnerability) दूरस्थ हमलावरों को jsessionid पैरामीटर को (1) index.php/Comment/Main, (2)...
- प्रकाशित
- 27 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wikiblog 1.7.3 rc2 में सत्र फिक्सेशन भेद्यता (Session fixation vulnerability) दूरस्थ हमलावरों को jsessionid पैरामीटर को (1) index.php/Comment/Main, (2) index.php/Comment/Main/Home_Wiky, या (3) index.php/Edit/Main पर सेट करके वेब सत्रों को हाईजैक करने की अनुमति देती है।
स्रोत
1indoushka · php · 24 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।