CVE-2014-8684
CodeIgniter 3.0 से पहले के संस्करण और Kohana 3.2.3 तथा उससे पहले के संस्करण और 3.3.x से 3.3.2 तक के संस्करण, क्रिप्टोग्राफ़िक हैश की तुलना करने के लिए मानक स्ट्रिंग तुलना ऑपरेटरों के उपयोग का लाभ उठाकर, दूरस्थ...
- प्रकाशित
- 19 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CodeIgniter 3.0 से पहले के संस्करण और Kohana 3.2.3 तथा उससे पहले के संस्करण और 3.3.x से 3.3.2 तक के संस्करण, क्रिप्टोग्राफ़िक हैश की तुलना करने के लिए मानक स्ट्रिंग तुलना ऑपरेटरों के उपयोग का लाभ उठाकर, दूरस्थ हमलावरों के लिए सत्र कुकीज़ (session cookies) को जाली बनाना और इसके परिणामस्वरूप PHP ऑब्जेक्ट इंजेक्शन हमले करना आसान बनाते हैं।
स्रोत
1Metasploit · php · 4 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।