Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0108

Опубликовано: 09 янв. 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

PHPAuctions (aka PHPAuctionSystem) allows remote attackers to bypass authentication and gain administrative access via modified (1) PHPAUCTION_RM_ID, (2) PHPAUCTION_RM_NAME, (3) PHPAUCTION_RM_USERNAME, and (4) PHPAUCTION_RM_EMAIL cookies.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phpauctions:phpauctions:_nil_:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02161
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

PHPAuctions (aka PHPAuctionSystem) allows remote attackers to bypass authentication and gain administrative access via modified (1) PHPAUCTION_RM_ID, (2) PHPAUCTION_RM_NAME, (3) PHPAUCTION_RM_USERNAME, and (4) PHPAUCTION_RM_EMAIL cookies.

EPSS

Процентиль: 84%
0.02161
Низкий

7.5 High

CVSS2

Дефекты

CWE-264