CVE-2022-31629
$COOKIE नाम स्ट्रिंग प्रतिस्थापन (. -> ): कुकी अखंडता भेद्यताएँ
- प्रकाशित
- 28 सित॰ 2022
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- php
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP के 7.4.31, 8.0.24 और 8.1.11 से पहले के संस्करणों में, यह भेद्यता नेटवर्क और समान-साइट हमलावरों को पीड़ित के ब्राउज़र में एक मानक असुरक्षित कुकी सेट करने में सक्षम बनाती है, जिसे PHP अनुप्रयोगों द्वारा `__Host-` या `__Secure-` कुकी के रूप में माना जाता है।
स्रोत
1CVE-2022-31629 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।