CVE-2009-1290
आईबीएम ब्लेडसेंटर पर एडवांस्ड मैनेजमेंट मॉड्यूल (AMM) में वेब प्रशासन इंटरफ़ेस में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यताएँ, जिनमें BPET36H 54 वाला BladeCenter H भी शामिल है, दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को...
- प्रकाशित
- 13 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
आईबीएम ब्लेडसेंटर पर एडवांस्ड मैनेजमेंट मॉड्यूल (AMM) में वेब प्रशासन इंटरफ़ेस में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यताएँ, जिनमें BPET36H 54 वाला BladeCenter H भी शामिल है, दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, जैसा कि private/blade_power_action स्क्रिप्ट पर पावर-ऑफ अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Henri Lindberg · multiple · 9 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।