CVE-2008-6479
Parallels Virtuozzo 25.4.swsoft (build 3.0.0-25.4.swsoft) के लिए VZPP वेब इंटरफ़ेस की "पासवर्ड बदलें" सुविधा में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को vz/cp/pwd...
- प्रकाशित
- 16 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Parallels Virtuozzo 25.4.swsoft (build 3.0.0-25.4.swsoft) के लिए VZPP वेब इंटरफ़ेस की "पासवर्ड बदलें" सुविधा में क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को vz/cp/pwd पर एक लिंक या IMG टैग के माध्यम से पासवर्ड संशोधित करने की अनुमति देती है।
स्रोत
1poplix · php · 3 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।