CVE-2013-1453
Joomla! 3.0.x से 3.0.2 और 2.5.x से 2.5.8 में plugins/system/highlight/highlight.php हमलावरों को मनमाने PHP ऑब्जेक्ट्स को unserialize करने की अनुमति देता है, जिससे वे संवेदनशील जानकारी प्राप्त कर...
- प्रकाशित
- 13 फ़र॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! 3.0.x से 3.0.2 और 2.5.x से 2.5.8 में `plugins/system/highlight/highlight.php` हमलावरों को मनमाने PHP ऑब्जेक्ट्स को unserialize करने की अनुमति देता है, जिससे वे संवेदनशील जानकारी प्राप्त कर सकते हैं, मनमानी निर्देशिकाएँ हटा सकते हैं, SQL इंजेक्शन हमले कर सकते हैं, और संभवतः `highlight` पैरामीटर के माध्यम से अन्य प्रभाव भी डाल सकते हैं। ध्यान दें: मूल रूप से यह बताया गया था कि यह समस्या केवल हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, लेकिन बाद के विश्लेषण से पता चला कि अन्य हमले भी मौजूद हैं।
स्रोत
1EgiX · php · 27 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।