CVE-2009-4849
توجد ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في ToutVirtual VirtualIQ Pro 3.2 build 7882 و3.5 build 8691 تسمح للمهاجمين عن بُعد باختطاف مصادقة...
- تم النشر
- 07/05/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/11/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في ToutVirtual VirtualIQ Pro 3.2 build 7882 و3.5 build 8691 تسمح للمهاجمين عن بُعد باختطاف مصادقة المسؤولين للطلبات التي (1) تُنشئ حساب مستخدم جديد عبر إجراء حفظ إلى tvserver/user/user.do، أو (2) تُوقف تشغيل جهاز افتراضي، أو (3) تُشغّل جهازًا افتراضيًا، أو (4) تُعيد تشغيل جهاز افتراضي، أو (5) تُجدول نشاطًا.
المصادر
1Alberto Trivero · jsp · 07/11/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.