CVE-2008-6949
Collabtive 0.4.8 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ हैं जो दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) नए प्रोजेक्ट को सबमिट या संपादित करते हैं, या (2)...
- प्रकाशित
- 12 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 77.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Collabtive 0.4.8 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ हैं जो दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) नए प्रोजेक्ट को सबमिट या संपादित करते हैं, या (2) प्रोजेक्ट में फ़ाइलें अपलोड करते हैं, या (3) अज्ञात वैक्टर के माध्यम से संदेशों में फ़ाइलें संलग्न करते हैं। नोट: इन मुद्दों का उपयोग अन्य कमजोरियों के साथ मिलकर दूरस्थ हमले के वैक्टर बनाने के लिए किया जा सकता है जिन्हें प्रमाणीकरण की आवश्यकता नहीं होती है।
स्रोत
1USH · php · 10 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।