CVE-2013-3242
plugins/system/remember/remember.php, Joomla! 2.5.x (2.5.10 से पहले) और 3.0.x (3.0.4 से पहले) में, किसी कुकी को unserialize करके प्राप्त ऑब्जेक्ट को ठीक से संभाल नहीं पाता, जिससे दूरस्थ प्रमाणित...
- प्रकाशित
- 3 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
plugins/system/remember/remember.php, Joomla! 2.5.x (2.5.10 से पहले) और 3.0.x (3.0.4 से पहले) में, किसी कुकी को unserialize करके प्राप्त ऑब्जेक्ट को ठीक से संभाल नहीं पाता, जिससे दूरस्थ प्रमाणित उपयोगकर्ता PHP ऑब्जेक्ट इंजेक्शन हमले कर सकते हैं और अनिर्दिष्ट वैक्टरों के माध्यम से सेवा से वंचित (denial of service) कर सकते हैं।
स्रोत
1EgiX · php · 26 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।