CVE-2009-0468
Profense Web Application Firewall 2.6.2 और 2.6.3 के ajax.html में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती...
- प्रकाशित
- 6 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Profense Web Application Firewall 2.6.2 और 2.6.3 के ajax.html में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को उन अनुरोधों के लिए व्यवस्थापकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) सर्वर को बंद करते हैं, (2) पिंग पैकेट भेजते हैं, (3) नेटवर्क सेवाएँ सक्षम करते हैं, (4) प्रॉक्सी सर्वर कॉन्फ़िगर करते हैं, और (5) क्वेरी स्ट्रिंग में पैरामीटर के माध्यम से अन्य सेटिंग्स को संशोधित करते हैं।
स्रोत
1- Profense Web Application Firewall 2.6.2 - Cross-Site Request Forgery / Cross-Site Scriptingएक्सप्लॉइट
Michael Brooks · windows · 29 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।