CVE-2015-2142
ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في Issuetracker phpBugTracker قبل الإصدار 1.7.0 تسمح للمستخدمين المصادَق عليهم عن بُعد بـ (1) اختطاف مصادقة...
- تم النشر
- 06/10/2017
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/02/2015
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في Issuetracker phpBugTracker قبل الإصدار 1.7.0 تسمح للمستخدمين المصادَق عليهم عن بُعد بـ (1) اختطاف مصادقة المستخدمين للطلبات التي تسبب تأثيرًا غير محدد عبر معامل id إلى project.php، (2) اختطاف مصادقة المستخدمين للطلبات التي تسبب تأثيرًا غير محدد عبر معامل group_id إلى group.php، (3) اختطاف مصادقة المستخدمين للطلبات التي تحذف الحالات عبر معامل status_id إلى status.php، (4) اختطاف مصادقة المستخدمين للطلبات التي تحذف درجات الخطورة عبر معامل severity_id إلى severity.php، (5) اختطاف مصادقة المستخدمين للطلبات التي تسبب تأثيرًا غير محدد عبر معامل priority_id إلى priority.php، (6) اختطاف مصادقة المستخدمين للطلبات التي تحذف نظام التشغيل عبر معامل os_id إلى os.php، (7) اختطاف مصادقة المستخدمين للطلبات التي تحذف قواعد البيانات عبر معامل database_id إلى database.php، أو (8) اختطاف مصادقة المستخدمين للطلبات التي تحذف المواقع عبر معامل site_id إلى sites.php.
المصادر
1Steffen Rösemann · php · 23/02/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.