CVE-2009-2150
कैम्पस वर्चुअल-LMS में एकाधिक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ (1) दूरस्थ हमलावरों को login/logout.php के माध्यम से सत्र समाप्त करने वाले अनुरोधों के लिए किसी भी उपयोगकर्ता के प्रमाणीकरण का अपहरण करने की अनुमति देती...
- प्रकाशित
- 22 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कैम्पस वर्चुअल-LMS में एकाधिक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ (1) दूरस्थ हमलावरों को login/logout.php के माध्यम से सत्र समाप्त करने वाले अनुरोधों के लिए किसी भी उपयोगकर्ता के प्रमाणीकरण का अपहरण करने की अनुमति देती हैं, तथा दूरस्थ हमलावरों को enrolments/step2.php पर (2) ADD या (3) DELETE क्रिया के माध्यम से कुछ उपयोगकर्ताओं के प्रमाणीकरण का अपहरण करने की अनुमति दे सकती हैं।
स्रोत
1Yasión · php · 12 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।