CVE-2015-2878
ثغرات متعددة من نوع تزوير الطلبات عبر المواقع (CSRF) في Hexis HawkEye G 3.0.1.4912 تسمح للمهاجمين عن بُعد باختطاف مصادقة المسؤولين لطلبات تعمل على (1) إضافة...
- تم النشر
- 23/10/2017
- محدث
- 06/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 24/07/2015
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة من نوع تزوير الطلبات عبر المواقع (CSRF) في Hexis HawkEye G 3.0.1.4912 تسمح للمهاجمين عن بُعد باختطاف مصادقة المسؤولين لطلبات تعمل على (1) إضافة حسابات عشوائية عبر معامل name إلى interface/rest/accounts/json؛ أو تعطيل مستشعر (2) Url matching أو (3) DNS Inject أو (4) IP Redirect Sensor في طلب إلى interface/rest/dpi/setEnabled/1؛ أو (5) إدراج معرّفات هاش MD5 للبرمجيات الخبيثة في القائمة البيضاء عبر معامل id إلى interface/rest/md5-threats/whitelist.
المصادر
1hyp3rlinx · multiple · 24/07/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.