CVE-2004-2364
PHPX 3.0 से 3.2.6 में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को उन URL के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है जो व्यवस्थापक की ओर से स्वचालित रूप से निष्पादित होते हैं, जैसा कि (1)...
- प्रकाशित
- 16 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPX 3.0 से 3.2.6 में क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता दूरस्थ हमलावरों को उन URL के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है जो व्यवस्थापक की ओर से स्वचालित रूप से निष्पादित होते हैं, जैसा कि (1) admin/page.php, (2) admin/news.php, (3) admin/user.php, (4) admin/images.php, (5) admin/page.php, या (6) admin/forums.php का उपयोग करके प्रदर्शित किया गया है।
स्रोत
6JeiAr · php · 5 मई 2004
JeiAr · php · 5 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।