CVE-2008-6758
ViArt Shop (जिसे Shopping Cart के नाम से भी जाना जाता है) 3.5 के cart_save.php में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को उन अनुरोधों के लिए मनमाने उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की...
- प्रकाशित
- 28 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ViArt Shop (जिसे Shopping Cart के नाम से भी जाना जाता है) 3.5 के cart_save.php में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता दूरस्थ हमलावरों को उन अनुरोधों के लिए मनमाने उपयोगकर्ताओं के प्रमाणीकरण को हाईजैक करने की अनुमति देती है जो save क्रिया में cart_name पैरामीटर के माध्यम से लगातार क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करते हैं।
स्रोत
1Xia Shing Zee · php · 1 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।