CVE-2012-2437
cookie_gen.php में ar web content manager (AWCM) 2.2 को प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को name पैरामीटर के साथ content पैरामीटर के संयोजन में मनमानी कुकीज़ उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 26 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cookie_gen.php में ar web content manager (AWCM) 2.2 को प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को name पैरामीटर के साथ content पैरामीटर के संयोजन में मनमानी कुकीज़ उत्पन्न करने की अनुमति देता है।
स्रोत
1Sooel Son · php · 8 नव॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।