CVE-2008-6478
Parallels Virtuozzo 365.6.swsoft (बिल्ड 4.0.0-365.6.swsoft) और 25.4.swsoft (बिल्ड 3.0.0-25.4.swsoft) के लिए VZPP वेब इंटरफ़ेस में फ़ाइल प्रबंधक में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ...
- प्रकाशित
- 16 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 68.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Parallels Virtuozzo 365.6.swsoft (बिल्ड 4.0.0-365.6.swsoft) और 25.4.swsoft (बिल्ड 3.0.0-25.4.swsoft) के लिए VZPP वेब इंटरफ़ेस में फ़ाइल प्रबंधक में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को व्यवस्थापक के रूप में मनमानी फ़ाइलें बनाने और हटाने की अनुमति देती है, जो vz/cp/vzdir/infrman/envs/files/ में (1) create-file और (2) list-control के लिए एक लिंक या IMG टैग के माध्यम से; या vz/cp/vzdir/infrman/envs/files/index के path पैरामीटर के माध्यम से सिस्टम कॉन्फ़िगरेशन को संशोधित कर सकते हैं।
स्रोत
1poplix · php · 3 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।