CVE-2015-6830
libraries/plugins/auth/AuthenticationCookie.class.php phpMyAdmin 4.3.x (4.3.13.2 से पहले) और 4.4.x (4.4.14.1 से पहले) में दूरस्थ हमलावरों को एकल reCaptcha के लिए सही प्रतिक्रिया...
- प्रकाशित
- 14 सित॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libraries/plugins/auth/AuthenticationCookie.class.php phpMyAdmin 4.3.x (4.3.13.2 से पहले) और 4.4.x (4.4.14.1 से पहले) में दूरस्थ हमलावरों को एकल reCaptcha के लिए सही प्रतिक्रिया प्रदान करके ब्रूट-फोर्स क्रेडेंशियल अनुमान लगाने के विरुद्ध मल्टीपल-reCaptcha सुरक्षा तंत्र को बायपास करने की अनुमति देता है।
स्रोत
1- PHPMyAdmin 3.0 - Bruteforce Login Bypassएक्सप्लॉइट
Nikola Markovic · php · 18 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।