CVE-2009-4120
Quick.Cart 3.4 में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को उन अनुरोधों के लिए प्रशासक के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) admin.php पर orders-delete क्रिया...
- प्रकाशित
- 1 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quick.Cart 3.4 में कई क्रॉस-साइट अनुरोध जालसाजी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को उन अनुरोधों के लिए प्रशासक के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) admin.php पर orders-delete क्रिया के माध्यम से ऑर्डर हटाते हैं, और संभवतः (2) उत्पादों को हटाते हैं या (3) अनिर्दिष्ट वैक्टरों के माध्यम से पृष्ठों को हटाते हैं।
स्रोत
2Alice Kaerast · php · 24 नव॰ 2009
Alice Kaerast · php · 24 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।