CVE-2020-8547
phpList 3.5.0 एडमिन लॉगिन बायपास के लिए टाइप जगलिंग की अनुमति देता है क्योंकि पासवर्ड हैश के लिए === के बजाय == का उपयोग किया जाता है, जो 0e से शुरू होने वाले और पूरी तरह से संख्यात्मक वर्णों वाले हैश को गलत तरीके से संभालता है।
- प्रकाशित
- 3 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpList 3.5.0 एडमिन लॉगिन बायपास के लिए टाइप जगलिंग की अनुमति देता है क्योंकि पासवर्ड हैश के लिए `===` के बजाय `==` का उपयोग किया जाता है, जो `0e` से शुरू होने वाले और पूरी तरह से संख्यात्मक वर्णों वाले हैश को गलत तरीके से संभालता है।
स्रोत
1- phpList 3.5.0 - Authentication Bypassएक्सप्लॉइट
Suvadip Kar · php · 3 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।