CVE-2011-2505
libraries/auth/swekey/swekey.auth.lib.php, phpMyAdmin 3.x (3.3.10.2 से पहले) और 3.4.x (3.4.3.1 से पहले) के Swekey प्रमाणीकरण सुविधा में, क्वेरी स्ट्रिंग में संदर्भित मनमाने मापदंडों को मान निर्दिष्ट...
- प्रकाशित
- 14 जुल॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 जुल॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libraries/auth/swekey/swekey.auth.lib.php, phpMyAdmin 3.x (3.3.10.2 से पहले) और 3.4.x (3.4.3.1 से पहले) के Swekey प्रमाणीकरण सुविधा में, क्वेरी स्ट्रिंग में संदर्भित मनमाने मापदंडों को मान निर्दिष्ट करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से SESSION सुपरग्लोबल ऐरे को संशोधित करने की अनुमति देता है, जो "रिमोट वेरिएबल मैनिपुलेशन भेद्यता" से संबंधित है।
स्रोत
2wofeiwo · php · 8 जुल॰ 2011
Mango · php · 9 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।