CVE-2009-4385
تسمح ثغرات متعددة من تزوير الطلبات عبر المواقع (CSRF) في Scriptsez.net Ez Poll Hoster (EPH) للمهاجمين عن بُعد بـ (1) اختطاف مصادقة المستخدمين العشوائيين...
- تم النشر
- 22/12/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/12/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة من تزوير الطلبات عبر المواقع (CSRF) في Scriptsez.net Ez Poll Hoster (EPH) للمهاجمين عن بُعد بـ (1) اختطاف مصادقة المستخدمين العشوائيين للطلبات التي تحذف الاستطلاعات عبر إجراء delete_poll في index.php؛ واختطاف مصادقة المسؤولين للطلبات التي (2) تحذف المستخدمين عبر إجراء manage في admin.php، أو (3) ترسل بريدًا إلكترونيًا عشوائيًا إلى مستخدمين عشوائيين عبر إجراء email في admin.php.
المصادر
1Milos Zivanovic · php · 14/12/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.